抓取包详情-nnA
$ tcpdump -i eth0 -nnA 'port 80 and src host 192.168.1.231'
抓取本地网络间通信
sudo tcpdump -i lo -nnA host 127.0.0.1 and port 31004
sudo tcpdump -i lo -vvvnnAX host 127.0.0.1 and port 31004
-vvv 显示非常详细的码流信息,能够把应用层的协议识别出来,并以较为容易理解的方式展示出来
-s 10240 输出的报文大小,如果不指定,默认显示68个字节,应用层的协议往往无法显示
sudo tcpdump -vvvAX -i eth0 -n src host 1.14.19.27 and port 80 and dst host 111.8.37.7