常用选项
通过上篇的实战案例,相信大家已经掌握的 tcpdump
基本用法,在这里来详细总结一下常用的选项参数。
(一)基础选项
-i
:指定接口-D
:列出可用于抓包的接口-s
:指定数据包抓取的长度-c
:指定要抓取的数据包的数量-w
:将抓包数据保存在文件中-r
:从文件中读取数据-C
:指定文件大小,与-w
配合使用-F
:从文件中读取抓包的表达式-n
:不解析主机和端口号,这个参数很重要,一般都需要加上-P
:指定要抓取的包是流入还是流出的包,可以指定的值in
、out
、inout
(二)输出选项
-e
:输出信息中包含数据链路层头部信息-t
:显示时间戳,tttt
显示更详细的时间-X
:显示十六进制格式-v
:显示详细的报文信息,尝试-vvv
ÿ