p0f

用法:p0f [ ...options... ] [ 'filter rule' ]

  • 网络接口选项:
    -i iface监听指定的网络接口
    -r file从给定文件中读取脱机pcap数据
    -p将监听接口设置为混杂模式
    -L列出所有可用接口

  • 工作模式和输出设置:
    -f file从“file”读取指纹数据库(/etc/p0f/p0f.fp)
    -o file将信息写入指定的日志文件
    -s name在命名的unix套接字上回答API查询
    -u user切换到指定的非特权帐户和chroot
    -d转入背景(需要-o或-s)

  • 性能相关选项:
    -S limit限制并行API连接数(20)
    -t c,h设置连接/主机缓存期限限制(30s,120m)
    -m c,h限制活动连接/主机的数量(100010000)
    可以在命令中指定可选的筛选器表达式(man tcpdump)
    防止p0f查看偶然网络流量的行。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值