linux抓包工具tcpdump,抓包工具tcpdump和tshark

网卡流量很高,有波动,把带宽跑满了,这时候可以用一下抓包工具。

tcpdump

安装 :yum   install -y tcpdump

查看数据流

[root@wy ~]# tcpdump -nn

说明:-nn  以数字的形式显示ip和端口号

指定抓包的数量   -c

[root@wy ~]# tcpdump -nn -c 100

注:最主要看的就是来源ip到目标ip,若发现网卡有点堵塞,跑满了,可能抓包的时候会发现,某一个端口到某一个端口的数据包很多,而且大多都一样,那么可能被***了。

指定网卡 -i

[root@wy ~]# tcpdump -nn -i eth0

指定端口 port

[root@wy ~]# tcpdump -nn port 22

指定协议

[root@wy ~]# tcpdump -nn tcp and port 22

指定Ip

[root@wy ~]# tcpdump -nn tcp and port 22 and host 192.168.219.128

把抓到的包写入文件里 -w

[root@wy ~]# tcpdump -nn tcp and port 22 and host 192.168.219.128 -w 1.cap

查看包里的具体流向 -r (但并不是包里具体的内容)

[root@wy ~]# tcpdump -r 1.cap

抓完整的包 -s0

[root@wy ~]# tcpdump -nn -s0 tcp and port 22 -c 10 -w 1.cap

tshark                           windows下也可以使用

安装:yum install -y wireshark

说明:tshark -nn跟tcpdump -nn差不多,它的功能比tcpdump强大一些。

记住这条常用的命令,可以更直观详细的查看:

tshark -n -t a -R http.request -T fields -e "frame.time" -e "ip.src" -e "http.host" -e "http.request.method"

-e "http.request.uri"

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值