Linux常用命令tcpdump的使用说明
发布时间
阅读量:
阅读量
tcpdump 命令介绍
tcpdump 是一种简洁易懂的网络抓包工具,在 Linux 系统环境下广泛使用。
它能够捕获并解析数据包中的所有前导字段。
tcpdump 支持多种功能:包括根据网络层协议筛选数据包,
按照传输协议的具体需求进行选择,
以及通过配置设置限定主机、网卡和端口,
还可以利用逻辑运算符(如 AND、OR、NOT)来组合捕获条件
或移除无用的数据。
此外 tcpdump 不仅支持对特定网络接口的流量进行采集,
并可配置过滤规则来筛选相关信息;
采集的数据可存储至指定文件中;
这些文件可借助 Wireshark 工具进行查看分析。
1.语法
tcpdump语法:
tcpdump [ -adeflnNOpqStvx ] [ -c 数量 ] [ -F 文件名 ]
[ -i 网络接口 ] [ -r 文件名] [ -s snaplen ]
[ -T 类型 ] [ -w 文件名 ] [表达式 ]
2.参数介绍
# 常规参数介绍:
-A 以ASCII格式打印出所有分组,并将链路层的头最小化。
-c 在收到指定的数量的分组后,tcpdump就会停止。
-C 在将一个原始分组写
全部评论 (0)
还没有任何评论哟~
