tcpdump

基本语法


 

过滤主机

1 tcpdump -i eth1 host 192.168.1.1    #抓取所有经过 eth1,目的或源地址是 192.168.1.1 的网络数据
2 tcpdump -i eth1 src host 192.168.1.1    #源地址
3 tcpdump -i eth1 dst host 192.168.1.1    #目的地址

过滤端口

1 - 抓取所有经过 eth1,目的或源端口是 25 的网络数据
2 #
3 - 源端口
4 # tcpdump -i eth1 src port 25
5 - 目的端口
6 # tcpdump -i eth1 dst port 25网络过滤

 


--------
# tcpdump -i eth1 net 192.168
# tcpdump -i eth1 src net 192.168
# tcpdump -i eth1 dst net 192.168
协议过滤
--------
# tcpdump -i eth1 arp
# tcpdump -i eth1 ip
# tcpdump -i eth1 tcp
# tcpdump -i eth1 udp
# tcpdump -i eth1 icmp

 


参考链接:https://blog.csdn.net/nanyun2010/article/details/23445223

posted @ 2018-06-06 18:36  CN-CC  阅读(105)  评论(0)    收藏  举报