-
host
- 指定主机(IP)
tcpdump host 127.0.0.1
-
port
- 指定端口
tcpdump port 8080
-
host XXX and post XXX
- 同时指定IP和端口
tcpdump host 127.0.0.1 and port 8080
-
-q
- 安静模式,不会有太多和协议有关的信息,打印出来的信息更短、更干净。
- 效果如图:
-
-XX 、-X
- 打印出包数据的ASCII格式,方便人的读取。
- 效果如图:
- -vvv
- 打印出更多的信息,会把一些省略号的内容也显示出来
- -i
- 指定网卡,比如监测
127.0.0.1
就要指定网卡lo
- 指定网卡,比如监测
- -w
tcpdump -i lo host 127.0.0.1 and port 8000 -w file
- 把结果写到文件,这个很有用,可以搭配wireshark来使用(ubuntu安装:
sudo apt install wireshark-qt
)。 - 用vim查看,写到文件里是这样的:
- 用wireshark打开进行查看。