linux 网卡流量抓包,linux-网络抓包

内容

linux下网络抓包是常见网络分析操作,使用tcpdump

1.抓包后拆包 自动压缩

抓包命令:

ucp登录以下服务器 切换目录到/data/ucp/rubbish/ 创建目录mkdir 20200408执行命令 窗口不要关闭,会显示抓包的数量一直增加

软件园

tcpdump -i any -C 50 -W 1000 -w bicc4.pcap -v

tcpdump -i any -C 50 -W 1000 -w bicc5.pcap -v

tcpdump -i any -C 50 -W 1000 -w bicc6.pcap -v

tcpdump -i any -C 50 -W 1000 -w bicc7.pcap -v

tcpdump -i any -C 50 -W 1000 -w bicc8.pcap -v

如果出现如下问题

bVbG0a6

由于权限造成的问题,使用如下命令:

tcpdump -i any -C 50 -W 1000 -w bicc4.pcap -v -Z root

2.抓取特定ip和port的包

2.1 语法

类型的关键字

host(缺省类型): 指明一台主机,如:host 210.27.48.2

net: 指明一个网络地址,如:net 202.0.0.0

port: 指明端口号,如:port 23

i: 指定网卡,如:-i eth3 本次指定eth3

确定方向的关键字

src: src 210.27.48.2, IP包源地址是210.27.48.2

dst: dst net 202.0.0.0, 目标网络地址是202.0.0.0

dst or src(缺省值)

dst and src

例子

例如我本次抓取指定ip、指定网卡、指定端口的包。语句如下:

tcpdump -i eth3 tcp port 5236 and host 172.16.24.13 -w dm.cap

抓取127.0.0.1下端口8296的包:tcpdump -w dataAll.pcap host 127.0.0.1 and port 8296

抓取127.0.0.1下包:tcpdump -w dataAll.pcap host 127.0.0.1

参数

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值