在国网内网的测试机上,一个温湿度程序的调试,在公司能正常接收数据,在现场环境不行,由于代码其他人写的,就想到了抓包,由于没有桌面,不能用wireshark,于是就想到了tcpdump工具。这个也是第一次使用,最终还是通过这个工具,找到了问题的原因,于是就记录下简单常用的命令。
# install
yum install tcpdump
1. 监听主机 host
tcpdump host 192.168.6.170
2. 指定网卡 -i
tcpdump -i ens160 host 192.168.6.170
3. 来源主机 src
tcpdump -i ens160 src host 192.168.6.170
4. 目标主机 dst
tcpdump -i ens160 dst host 192.168.6.170
5. 指定端口
tcpdump port 8080 and -i ens160 host 192.168.6.170
6. 指定数据类型
tcpdump udp port 8080
7. 保存文件 -w
tcpdump -i ens160 host 192.168.6.170 -w /mydump.cap
8. 抓http
tcpdump port 18086 -i ens160 -s 1024 -l -A