tcpdump 抓 tcp 包

tcpdump 常用字段偏移别名:

  • icmptype ICMP类型字段
  • icmpcode ICMP符号字段
  • tcpflags TCP标记字段

温习下 tcp 三次握手:

  • 源发送 SYN
  • 目标回答 SYN, ACK
  • 源发送 ACK

tcp 包类型:

  • URG 带外数据
  • ACK 应答包
  • PSH PSH传送
  • RST 重置包
  • SYN 握手包
  • FIN 结束包

tcpdump 抓 tcp 包:

  • 只抓 SYN 包:
    tcpdump -i eth1 'tcp[tcpflags] = tcp-syn'
  • 只抓 RST 包:
    tcpdump -i eth1 'tcp[tcpflags] & 4 != 0
    or
    tcpdump -i eth1 'tcp[tcpflags] & tcp-rst != 0
  • 抓 SYN ACK RST 包:
    tcpdump -i eth1 'tcp[tcpflags] & (tcp-ack|tcp-rst|tcp-syn) != 0
  • 2
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值