tcpdump实在是选项太多,每次用都要看man,干脆记录一下用过的格式吧
指定接口 (-i interface)
tcpdump -i eth0
tcpdump -i any
指定协议
tcpdump -i eth0 icmp
显示icmp包
tcpdump 'icmp[icmptype] != icmp-echo'
匹配icmptype字段,只显示不是icmp echo的包
直接显示ip地址(-n)
tcpdump -i eth0 -n icmp
显示详细信息(-v)
tcpdump -i eth0 -nv icmp
指定host
tcpdump -i eth0 host A
只显示机器A的包
tcpdump -i eth0 host A and B
只显示host A 和 B的通信
tcpdump -i eth0 host A and not B
显示A的所有通信,除了和B的
tcpdump -i eth0 '(host 192.168.122.26 and 192.168.122.25)' and udp
显示两个主机间, udp的通信
1万+

被折叠的 条评论
为什么被折叠?



