首页 > 系统相关 >tcpdump抓包常用命令

tcpdump抓包常用命令

时间:2023-01-05 10:13:09浏览次数:48  
标签:数据包 vlan 抓取 host 常用命令 tcpdump 抓包 eth0

 

安装

yum install tcpdump apt install tcpdump 介绍 tcpdump dump the traffic on a network,根据使用者的定义对网络上的数据包进行截获的包分析工具。  

参数

-i 接口,-c 包数量,-B 包大小,-r 读取包,-w 导出文件 host 主机ip,src/dst 源目的地址,等等  

实例

 tcpdump -i eth0 抓取eth0口的双向数据包  tcpdump -i eth0 host 122.224.241.154 抓取eth0接口, 122.224.241.154收发的包  tcpdump -i eth0 host 30.30.30.30 and 40.40.40.40 抓取30.30.30.30和40.40.40.40收发的包  tcpdump -i eth0 src host 30.30.30.3 监视所有30.30.30.3发出的数据包  tcpdump -i eth0 host 122.224.241.154 and tcp port 80 -c 10 抓取122.224.241.154发送和接收的80端口的10个包  tcpdump -i eth0 net 10.109.130.0/24 抓取网络地址是10.109.130.0/24的发送和接收的数据包  tcpdump –i eth0 host 192.168.102.156 and icmp –c 10 抓取192.168.102.156的ping包10个  tcpdump -i eth0 dst host 192.168.107.216 and esp -nn 抓取发送到192.168.107.216的ESP数据包  tcpdump -i eth0 port 80 and host www.hao123.com or www.baidu.com 抓取发送到主机hao123或者百度的80端口的包  tcpdump -i eth0 host 192.168.107.216 -s 0 -c 20 –nnv -w /root/1.cap抓取主机192.168.107.216发送或者接收的ICMP数据包详细信息,数量是20个,并保存到root下,文件名是1.cap  tcpdump -r /root/1.cap 读取1.cap包内容     VLAN和QINQ环境下抓包:  vlan环境 tcpdump -i eth0 vlan and udp port 1812 or 1813 or 1645 or 1646 -s0 -w /icg/data/radius.pcap  QINQ环境 tcpdump -i eth0 vlan and vlan and udp port 1812 or 1813 or 1645 or 1646 -s0 -w /icg/data/radius.pcap 注:由于vlan环境上行流量带vlan标签,而下行不带,此时抓包不带vlan参 数,可能只能抓到下行流量。

 

标签:数据包,vlan,抓取,host,常用命令,tcpdump,抓包,eth0
From: https://www.cnblogs.com/gpysir/p/17026763.html

相关文章

  • Redis-01 常用命令
    创建和获取key命令说明例子set创建一个名为key值为value键值对setviews10get获取名为key的值,存在返回值,不存在返回nilgetviewsmset一次......
  • 1_Linux文件管理方式及常用命令
    一:文件管理方式:Windows:分磁盘C: D: E: →目录/文件Linux:没有【磁盘】的概念,是以树状形式管理,根目录(顶层目录):"/",根下的目录:bin,etc,root,home,xxx.txt等等目录结......
  • git常用命令
    个人的开发操作系统是CentOS6.5,git管理工具是默认安装的。如果发现没有安装,可以用yum-installgit安装最新的版本,顺便,推荐安装配套的图形化git工具,【gitk】界面是简单......
  • linux抓包工具tcpdump
    1、安装tcpdumpyum-yinstalltcpdump#查看指定网卡的设备,显示端口号对应服务tcpdump-nnt-iens192|head-10#查看ens33网卡设备,对应22端口服务的传输信息(-t不显示......
  • tcpdump抓包命令
    简介:tcpdump是一个可以根据需求来抓取网络上传输的数据包的工具常用的命令选项有:-c:设定抓取的数量-i:指定监听的网口-w:将抓取的数据包保存到文件-s:截取报文的内容,默认......
  • ruby on rails 常用命令汇总
    Rails常用的命令汇总:1、railsnewrails_4.2.17_newmyapprailsnewdemo--skip-test-unitorrailsnewdemo-Trailsnewdemo-dmysql-Trailsgeneraterspec:......
  • Yarn 常用命令
    Yarn常用命令(开发重点)Yarn状态的查询,除了可以在hadoop103:8088页面查看外,还可以通过命令操作需求:执行WordCount案例,并用Yarn命令查看任务运行情况//启动集群命令[r......
  • redis常用命令之Hash
    redis常用命令之HashHash常用命令redis可以理解为一个全局的大字典,key就是数据的唯一标识符。对应的key不同,value也不同。redis有5个基本的数据类型。1redis={2......
  • Kafka常用命令
    1.查看topic列表./kafka-topics.sh--zookeeperlocalhost:2181--list2.创建一个名为test的topic./kafka-topics.sh--create--zookeeperlocalhost:2181--replicati......
  • kafka常用命令(zookeeper与bootstrap-server)
       在0.9.0.0之后的Kafka,出现了几个新变动,一个是在Server端增加了GroupCoordinator这个角色,另一个较大的变动是将topic的offset信息由之前存储在zookeeper......