经常使用的tcpdump操做

tcpdump -i eth0 icmp and host 192.168.0.111 -nn -tttt

用ping检测网络状况时抓包,-nn 显示ip和端口而不是机器名和进程名,-tttt 显示详细的时间网络

tcpdump -i eth0 host 192.168.0.111 and tcp port 22 -nn -tttt

指定端口抓包tcp

tcpdump -i eth0 src host 192.168.0.111 and dst port 22 -nn -tttt

指定方向抓包spa

tcpdump -i eth0 icmp and host 192.168.0.111 -w dump.pcap -C 10 -Z root
tcpdump -r test.pcap -nn -tttt

保存抓包数据到dump.pcap,文件大小超过10M后转存到下一个dump.pcap一、dump.pcap2 ......code

用 tcpdump -r 来读取文件blog

tcpdump -i eth0 icmp and host 192.168.0.111 -w %Y%m%d%H%M%S.pcap -G 3600 -Z root

每1小时(3600秒)转存一次,以精确到秒的时间为文件名进程

相关文章
相关标签/搜索