TcpDump 可以将网络中传送的数据包的“头”完全截获下来提供分析。它支持针对网络层、协议、主机、网络或端口的过滤,并提供 and 、 or 、 not 等逻辑语句来帮助你去掉无用的信息。 数据过滤 不带任何参数的 TcpDump 将搜索系统中所有的网络接口,并显示它截获的所有数据,这些数据对我们不一定全都需要,而且数据太多不利于分析。所以,我们应当先想好需要哪些数据, TcpDump 提供以下参数供我们选择数据: