首页 > 系统相关 >tcpdump命令如何使用?

tcpdump命令如何使用?

时间:2024-07-16 14:54:56浏览次数:15  
标签:1.1 如何 命令 host 3.3 2.2 tcpdump port

tcpdump命令基本格式


文章目录


前言

对于网络工程师来讲,抓包命令是工程师必备的技能,本文就简单介绍下常用的抓包命令语法。

一、tcpdump是什么

tcpdump是抓包命令,协助网络工程师快速定位网络问题,网络现象。

二、使用步骤

1.tcpdump -i ethX (业务具体网口) host xx(节点IP)

抓取对应ethX接口,源目IP为xx的所有相关的数据包

2.tcpdump -i any -w /home/xxx.pcap ‘((host 1.1.1.1 and port 80) or (host 2.2.2.2 and port 443))’

抓取所有接口,源目IP为1.1.1.1 2.2.2.2 源目端口为80和443的全部相关数据包 并保存在/home目录下,文件名称为xxx.pcap

3.tcpdump -i ethX “host 1.1.1.1 or host 2.2.2.2 or host 3.3.3.3” and port xxxx -nn -s0 -w./111-hd.pcap -nv -c 100000

1 .-i ethX
指定抓取对应网口流量
2.“host 1.1.1.1 or host 2.2.2.2 or host 3.3.3.3” and port xxxx
抓取ip为1.1.1.1 2.2.2.2 3.3.3.3的端口为XXXX的数据包
3. -nn
阻止将网络地址转换成名称(即,不将IP地址转换成主机名)。因此,-nn 确保所有输出都是数字形式的IP地址和端口号,没有DNS查询的延迟和潜在的网络开销
4.-s0
保持抓包数据的完整性
5. -w./111-hd.pcap
抓取到的数据保持在根目录下命名为111-hd.pcap文件
6.-nv
实时显示具体抓包数量大小
7.-c 100000
限制抓包大小


总结

以上就是今天要讲的内容,本文仅仅简单介绍了tcpdump的使用,而tcpdump提供了大量能使我们快速便捷地抓取数据包的命令格式和方法,有补充的话,可直接在评论区评论哦。

标签:1.1,如何,命令,host,3.3,2.2,tcpdump,port
From: https://blog.csdn.net/weixin_45247563/article/details/140465984

相关文章

  • 如何对Linux系统进行基准测试3工具Geekbench
    Geekbench简介Geekbench是一款跨平台的处理器、内存等基准测试程序,可用于评估各种设备(包括智能手机、平板电脑、笔记本电脑和台式电脑)的性能。它通过运行一系列模拟真实使用场景的工作负载来衡量设备的CPU、内存和计算能力。Geekbench提供单核和多核评分,以及综合评分。Geekben......
  • 如何在PHP中操作XML文件?
    在PHP中操作XML文件,可以使用多种方法和类库。以下是几种常见的方法:1:DOMDocument:DOMDocument是PHP内置的一个类,用于读取、修改和生成XML文档。使用DOMDocument可以对整个XML文档进行遍历和修改。示例代码:$xml=newDOMDocument();$xml->load('example.xml');......
  • vue3中如何使用vuex
    在Vue3中,可以使用Vuex来进行状态管理。下面是在Vue3中使用Vuex的步骤:安装Vuex:使用npm或yarn命令行工具安装Vuex库。npminstallvuex创建Vuexstore:在src文件夹中创建一个store文件夹,并在其中创建一个index.js文件。在index.js文件中,引入Vue和Vuex库,创建一个新的Store实......
  • Java性能优化-书写高质量SQL的建议(如何做Mysql优化)
    场景Mysql中varchar类型数字排序不对踩坑记录:https://blog.csdn.net/BADAO_LIUMANG_QIZHI/article/details/139955012为避免开发过程中针对mysql语句的写法再次踩坑,总结开发过程中常用书写高质量sql的一些建议。注:博客:https://blog.csdn.net/badao_liumang_qizhi实现查询......
  • nginx启动命令 + 注意
    参考链接——https://www.cnblogs.com/taiyonghai/p/9402734.html 下载地址——https://nginx.org/en/download.html下载stableversion下的版本  ——————启动虽然直接双击nginx.exe启动也可以,但它启动之后没有提示,还需要去任务管理器中确认就很麻烦这里记一下......
  • 每天学一个 Linux 命令(16):mkdir
    命令简介mkdir命令用于创建新目录。创建目录时,如果目录名前没有指定路径,那么就直接在当前工作目录下创建新的目录。如指定了路径,那么就会在这个指定的目录下创建一个新目录。创建目录是需要注意,你所创建的目录名与当前目录下的文件名没有重名,如果有重名,系统会出现如下的提示,无......
  • CSP - Junior 初赛备考手册 如何答题
    本文章将结合CSP2019-2023的题目,本蒟蒻将分享自己的拙见。网络CSP2019T1中国的国家顶级域名是______。A..cnB..chC..chnD..chinaAnswer:A常识问题。二进制运算CSP2019T2二进制数\(11~1011~1001~0111\)和\(01~0110~1110~1011\)进行按位与运算的结果......
  • 如何检查PHP是否已连接到数据库?
    要检查PHP是否已连接到数据库,可以使用以下代码:<?php//假设你已经使用以下代码连接到数据库://$servername="localhost";//$username="username";//$password="password";//$dbname="mydb";//创建连接$conn=newmysqli($servername,$username,$......
  • 【产品经理修炼之道】- 如何废掉一个产品经理
    从去年开始,“被毕业”“优化”等词汇一直触动着大家的神经,没有人希望这种事发生在自己身上。那么,在工作时让别人看到价值,避免一脸懵逼被毕业的结局,就成了大家的追求。而提前知道如何避免自己被“废掉”,让别人看到自己的价值就尤为重要了。有句话是这么讲的,“产品的成功是团队......
  • EMC存储崩溃后如何恢复存储中raid5阵列数据
    一、初步评估与准备确认故障:首先确认EMC存储系统已经崩溃,并且是由于RAID5阵列的问题导致的。检查RAID控制器的状态,确认是否有磁盘故障或RAID配置错误。数据备份:在进行任何恢复操作之前,务必对现有的RAID磁盘进行镜像或备份,以防在恢复过程中进一步损坏数据。备份操作应以只读......