tcpdump
是一个在 Unix/Linux 系统上用于抓取和分析网络数据包的命令行工具。它能够捕获网络接口上的数据包,并将它们以各种形式进行显示或保存。以下是一些常见的 tcpdump
用法:
- 基本用法:
- 抓取指定网络接口上的所有数据包:
bash sudo tcpdump -i eth0
-
这将捕获
eth0
接口上的所有数据包。 -
指定协议:
-
指定抓取特定协议的数据包,例如,只抓取TCP协议的数据包:
bash sudo tcpdump -i eth0 tcp
-
指定端口:
-
指定抓取特定端口的数据包,例如,只抓取目标端口为80...