Linux下使用tcpdump抓包的實現(xiàn)方法
很多時候我們的系統(tǒng)部署在Linux系統(tǒng)上面,在一些情況下定位問題就需要查看各個系統(tǒng)之間發(fā)送數(shù)據(jù)報文是否正常,下面我就簡單講解一下如何使用tcpdump抓包
tcpdump是Linux下面的一個開源的抓包工具,和Windows下面的wireshark抓包工具一樣, 支持抓取指定網口、指定目的地址、指定源地址、指定端口、指定協(xié)議的數(shù)據(jù)。
1、安裝tcpdump
yum install -y tcpdump
2、常見的使用方法
抓取所有經過 eth2 目的或源地址是 192.168.1.2 的網絡數(shù)據(jù) ,并且保存到XX.pcap文件中
tcpdump -i eth2 host 192.168.1.2 -w xx.pcap
抓取所有經過 eth2,目的地址是 192.168.1.2 的網絡數(shù)據(jù),并且保存到XX.pcap文件中tcpdump -i eth2 dst host
192.168.1.2 -w xx.pcap
抓取所有經過 eth1,源地址是 192.168.1.2 的網絡數(shù)據(jù),并且保存到XX.pcap文件中
tcpdump -i eth2 dst host 192.168.1.2 -w xx.pcap
抓取網口1 源端口是25的數(shù)據(jù),保存到xx.pcap中
# tcpdump -i eth1 src port 25 -w xx.pcap
抓取網口1 目的端口是25的數(shù)據(jù),保存到xx.pcap中
# tcpdump -i eth1 dst port 25 -w xx.pcap
總結
以上所述是小編給大家介紹的Linux下使用tcpdump抓包的實現(xiàn)方法,希望對大家有所幫助,如果大家有任何疑問請給我留言,小編會及時回復大家的。在此也非常感謝大家對腳本之家網站的支持!
如果你覺得本文對你有幫助,歡迎轉載,煩請注明出處,謝謝!
相關文章
linux shell 中數(shù)組的定義和for循環(huán)遍歷的方法
今天小編就為大家分享一篇linux shell 中數(shù)組的定義和for循環(huán)遍歷的方法,具有很好的參考價值,希望對大家有所幫助。一起跟隨小編過來看看吧2018-06-06
Linux刪除指定字符串內容及以前的字符串內容\以后的字符串內容(最新推薦)
這篇文章主要介紹了Linux刪除指定字符串內容及以前的字符串內容\以后的字符串內容,本文給大家講解的非常詳細,對大家的學習或工作具有一定的參考借鑒價值,需要的朋友可以參考下2023-02-02
Linux下使用ntpdate進行時間同步的方法實現(xiàn)
ntpdate是Linux下用于從NTP服務器同步時間的命令行工具,本文將給大家介紹Linux下使用ntpdate進行時間同步的方法實現(xiàn),文中有相關的實現(xiàn)代碼,需要的朋友可以參考下2024-03-03

