tcpdump的安装与使用

       tcpdump是使用最广泛的命令行——网络数据包分析器或数据包嗅探器程序,用来捕获或过滤从网络特定接口接收到或者转移的TCP/IP数据包。它还把捕获到的包保存到一个文件夹中。tcpdump可以在所有主要的Linux发行版上使用。


一、tcpdump的安装

     使用如下命令即可完成tcpdump的安装

 # yum install tcpdump 
二、从指定的网卡获取数据

    可以在tcpdump命令后面带-i参数,并指定网卡,从指定网卡上获取数据

  
 # tcpdump -i eth0

三、只获取指定个数的包

      我们通过添加-c命令并带上个数,完成对抓包个数的限制 ,如下命令,可以获得6个包


 # tcpdump -c 5 -i eth0

四、打印可用的数据接口


# tcpdump -D

五、抓取数据包并保存至文件


# tcpdump -w 0001.pcap -i eth0

六、读取数据包文件


# tcpdump -r 0001.pcap

七、只抓取tcp数据包

# tcpdump -i eth0 tcp

八、获取指定端口的数据包

# tcpdump -i eth0 port 22

九、获取指定源的数据包

# tcpdump -i eth0 src 192.168.0.2

十、获取指定目的的数据包

# tcpdump -i eth0 dst 50.116.66.139





    


  • 1
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值