tcpdump

https://apistore.top 开源电商支付系统,欢迎加入转发。

tcpflags

tcp-fin,
tcp-syn,
tcp-rst,
tcp-push,
tcp-ack,
tcp-urg

flags代表了这个数据包的用途
[S] : SYN(开始连接)
[S.]: SYN同步标识,以及确认[S]的ACK
[P.] : PSH(推送数据)
[F.] : FIN (结束连接)
[R.] : RST(重置连接)
[.] : 没有 Flag (意思是除上面四种类型外的其他情况,有可能是 ACK 也有可能是 URG:紧急指针)
[FP.]: 标记FIN、PUSH、ACK组合,这样做是为了提升网络效率,减少数据来回确认等

protocol协议

tcp, udp, icmp, http, ip, ip6, arp, rarp, atalk, aarp, decnet, sca, lat, mopdl, moprc, iso, stp, ipx, or netbeui

type类型

type类型只有host、port、net和portrang,可以使用这四种类型进行过滤。

direction方向

direction方向只有两个,那就是src和dst。可以使用这两个方向进行过滤。

例子

查看10.253.65.32发送到redis的命令

tcpdump -i eth0 -n -nn -s0 tcp and port 6379 and src host 10.253.65.32 and 'tcp[tcpflags] & (tcp-push) != 0'

三次握手

在这里插入图片描述
在这里插入图片描述

四次挥手

在这里插入图片描述
在这里插入图片描述

https://www.cnblogs.com/dwtfukgv/p/15355589.html

  • 8
    点赞
  • 11
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值