tcpdump使用

常用选项

  • -i 指定网卡

  • -s0 抓全

  • -w 指定文件名

  • -C 指定文件大小, 单位 M

  • -G 指定文件时间, 单位 秒

  • %Y_%m%d_%H%M_%S: 文件命名格式

  • -nn 详细信息

  • -r : 和 tshark 类似, 读取离线文件

示例

- tcpdump -i eth5 -s 0 -w cap0331.cap
- tcpdump 'udp port 8877' -s 0 -w a.pcap

//打印详细信息, 指定协议 端口
  tcpdump  -i eth0 udp port 8877 -nn

//指定 host ip 和 port
  tcpdump -i eth4 -s0  host 132.225.155.198 and port 10080 -w ipsy_00.pcap

//指定包数
  tcpdump -i eth3 host 192.168.2.105 -c 100 -w aaa.pcap

//指定 时间模板串
  tcpdump -ieth0 -s0 -G 600  -w %Y_%m%d_%H%M_%S.pcap
  -G 600 600s保存一次 -i 指定网卡 -s -w 保存文件的格式

//指定大小
  tcpdump -ieth0 -s0 -C 5 -Z root -w eth0.pcap
  -C 5 每5M保存一个包
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值