TCPDUMP使用方法

TCPDUMP使用方法

精确到纳秒级别的配置
1、tar包
官网下载地址

https://www.tcpdump.org

官网参考资料

https://www.tcpdump.org/manpages/tcpdump.1.html

解压tar包

tar -xzvf 【包名】

最重要的时间戳配置
举例

tcpdump -i ens33 -w test.pcapng --time-stamp-precision=nano

ens33:本机的网卡名称。
test.pacapng :数据包包写入到test.pcapng格式中
–time-stamp-precision=nano 时间精度为纳秒。

目测一般网卡都能达到纳秒级别的精度。

执行tcpdump -i ens33 -w test.pcapng --time-stamp-precision=nano输出结果:
在这里插入图片描述

再比如,执行以下命令

 tcpdump -i ens33 host 192.168.1.21 -w 22.pcapng --time-stamp-precision=nano 

得到数据22.pacapng包
可以看到22.pacapng包的数据的source ,destination 都分别有包含命令行192.168.1.21字段。

tcpdump使用方法注意事项:必须要指定网卡接口,否则

tcpdump host 192.168.1.21 -w 22.pcapng

运行此命令抓取不到数据。

tdgw运行的命令行

tcpdump -i eno1 host [主机ip] -w [写入包名] --time-stamp-precision=nano 
  • 1
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值