Linux抓包命令tcpdump以及常见抓包使用方法
系統運行過程中,難免發現服務器一些流量異常或訪問異常,我們可以采用tcpdump命令進行抓包。下邊簡單介紹下該命令使用辦法。
1,安裝tcpdump
一些系統默認沒有安裝,我們需要yum安裝下這個命令:
yum install ?tcpdump -y
2,tcpdump使用。
一些使用我們可以tcpdump –help看下幫助,比如:
?
常用的一些簡單用法,一般是抓取對應網卡、端口、對應IP等。
tcpdump ?-nn 本地網卡地址以及外部鏈接地址 ,并采用IP地址、端口表示。 如果不加-nn 則會本機主機名以及外部客戶端myblast顯示。
tcpdump -i eth1 抓取網卡eth1包鏈接情況。如果不指定網卡,默認抓取eth0數據包。
tcpdump -i?eth1 port 80 抓取eth1網卡80端口鏈接情況。
tcpdump ?-nn ?-i?eth1 port 80 ?-c 20?抓取eth1網卡80端口鏈接情況并長度20。
tcpdump -nn tcp 抓取tcp 鏈接包。如udp,則將tcp改成udp即可。
tcpdump ?-nn ?-i eth1 port 80 ?and host 118.112.163.61 ?-c 10 抓取抓取eth1網卡80端口和鏈接地址118.112.163.61鏈接情況并長度10。
tcpdump ?-nn ?-s0 -i eth1 port 80 ?and host 118.112.163.61 ?-c 10 ?同上相比,加了參數-s0 代表抓取完整包。
使用比較簡單,可以自行執行測試學習。
總結
以上是生活随笔為你收集整理的Linux抓包命令tcpdump以及常见抓包使用方法的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: CAPL学习之路-诊断函数
- 下一篇: 怎么在Linux上抓包分析