文章目录
1 按协议类型
1.1 抓特定IP
tcpdump -i xxx host xxx
1.2 抓tcp
tcpdump -i xxx and tcp
1.3 抓dhcp报文
tcpdump port 67 or port 68 -i xxx
1.4 抓icmp报文
tcpdump -i lan3 icmp
1.5 抓ipv4的DNS报文
tcpdump -i lan3 'ip && udp' port 53
1.6 抓ipv6的echo request/reply报文
tcpdump -i lan1 "icmp6[0] == 128 || icmp6[0] == 129"
2 其他
2.1 保存成文件
tcpdump -i wan -w /tmp/test.pcap -c 100
-c:表示抓多少个就停止
2.2 不抓指定端口的报文
tcpdump -i br-lan 'ip && tcp' port not 22