tcpdump保存抓包数据
tcpdump 提供了保存抓包数据的功能,使用 -w 选项将保存数据包而不是在屏幕上显示。
Wireshark 可以用来读取 tcpdump 保存的 pcap 文件。一般使用 tcpdump 命令行在没有 GUI 界面的远程机器上抓包然后在 Wireshark 中分析数据包。
查看端口被哪个进程使用
netstat -nap | grep port
路由跟踪
windows
tracert是Windows路由跟踪实用程序,在命令提示符(cmd)中使用tracert命令可以用于确定IP数据包访问目标时所选择的路径。
示例: tracert www.baidu.com
ubuntu
安装:apt-get install traceroute
示例: traceroute www.baidu.com