tcpdump介绍
tcpdump ——dump tarffic on a network 导出网络上的流量
命令安装
这里我使用的是centos7操作系统,默认没有安装使用
yum install tcpdump
具体使用如
抓网卡eth0,tcp协议并且端口号80的包,端口号以数字显示
tcpdump -i eth0 -p tcp and port 80 -n
抓网卡eth0,icmp协议的包,端口以数字显示
tcpdump -i eth0 -p icmp -n
抓包在今后运维工作中经常使用,我们运维人员
主要关注点
协议:tcp,udp,icmp,arp等网络层和传输层协议
ip地址:源ip和目的ip
端口:源端口号和目的端口号
mac地址:源mac和目的mac
例子
抓源主机IP地址为192.168.0.1的包
tcpdump src host 192.168.0.1
抓目的ip地址为192.168.0.1的包
tcpdump dst host 192.168.0.1