日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 运维知识 > linux >内容正文

linux

linux快捷键停止抓包命令,【linux命令】Linux抓包命令tcpdump以及常见抓包使用方法...

發布時間:2023/12/31 linux 22 豆豆
生活随笔 收集整理的這篇文章主要介紹了 linux快捷键停止抓包命令,【linux命令】Linux抓包命令tcpdump以及常见抓包使用方法... 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

一個學友問下怎么沒有抓包命令的教程,感謝熱心反饋,特地這里簡單補充下內容以便學友了解。

系統運行過程中,難免發現服務器一些流量異常或訪問異常,我們可以采用tcpdump命令進行抓包。下邊簡單介紹下該命令使用辦法。

1,安裝tcpdump

一些系統默認沒有安裝,我們需要yum安裝下這個命令:

yum install ?tcpdump -y

2,tcpdump使用。

一些使用我們可以tcpdump –help看下幫助,比如:

[[email?protected] ~]# tcpdump --help

tcpdump version 4.1-PRE-CVS_2012_03_26

libpcap version 1.4.0

Usage: tcpdump [-aAdDefIKlLnNOpqRStuUvxX] [ -B size ] [ -c count ]

[ -C file_size ] [ -E algo:secret ] [ -F file ] [ -G seconds ]

[ -i interface ] [ -M secret ] [ -r file ]

[ -s snaplen ] [ -T type ] [ -w file ] [ -W filecount ]

[ -y datalinktype ] [ -z command ] [ -Z user ]

[ expression ]

常用的一些簡單用法,一般是抓取對應網卡、端口、對應IP等。

tcpdump ?-nn 本地網卡地址以及外部鏈接地址 ,并采用IP地址、端口表示。 如果不加-nn 則會本機主機名以及外部客戶端myblast顯示。

tcpdump -i eth1 抓取網卡eth1包鏈接情況。如果不指定網卡,默認抓取eth0數據包。

tcpdump -i?eth1 port 80 抓取eth1網卡80端口鏈接情況。

tcpdump ?-nn ?-i?eth1 port 80 ?-c 20?抓取eth1網卡80端口鏈接情況并長度20。

tcpdump -nn tcp 抓取tcp 鏈接包。如udp,則將tcp改成udp即可。

tcpdump ?-nn ?-i eth1 port 80 ?and host 118.112.163.61 ?-c 10 抓取抓取eth1網卡80端口和鏈接地址118.112.163.61鏈接情況并長度10。

tcpdump ?-nn ?-s0 -i eth1 port 80 ?and host 118.112.163.61 ?-c 10 ?同上相比,加了參數-s0 代表抓取完整包。

使用比較簡單,可以自行執行測試學習。

總結

以上是生活随笔為你收集整理的linux快捷键停止抓包命令,【linux命令】Linux抓包命令tcpdump以及常见抓包使用方法...的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。