tcpdump [ -AdDefIJKlLnNOpqRStuUvxX ] [ -B buffer_size ] [ -c count ]
[ -C file_size ] [ -G rotate_seconds ] [ -F file ]
[ -i interface ] [ -j tstamp_type ] [ -m module ] [ -M secret ]
[ -P in|out|inout ]
[ -r file ] [ -s snaplen ] [ -T type ] [ -w file ]
[ -W filecount ]
[ -E spi@ipaddr algo:secret,… ]
[ -y datalinktype ] [ -z postrotate-command ] [ -Z user ]
[ expression ]
option
A
-d 汇编语言输出
-dd c语言输出
-ddd 十进制语言输出
-D
-e 链路层信息
-f 以数字形式打印internet地址
-I 缓冲输出
-J
-K
-l
-L
-nnn 禁用将ip port转成服务器名称
-N
-O
-p
-q
-R
-S
-t
-u
-U
-v 更多详细信息
-vv 更详细
-vvv 更详细
-x
-X 原原本本展示头部
key-value
c 指定包count
-C
-F 从file读取过滤条件
-i 指定interface
-r 从文件read包
-w 将包write进文件
expression
type
host, net, port and portrange
dir
src, dst, src or dst, src and dst, ra, ta, addr1, addr2, addr3, and addr4.
proto
ether, fddi, tr, wlan, ip, ip6, arp, rarp, decnet, sctp, tcp and udp.