本文继续展示帮助你过滤和组织tcpdump返回信息的功能。
基于TCP标志的过滤器
可以根据各种TCP
标志来过滤TCP
流量。这里是一个基于tcp-ack
标志进行过滤的例子。
# tcpdump -i any "tcp[tcpflags] & tcp-ack !=0" -c3
格式化 -X/-A
tcpdump
还可以通过使用-X
选项来调整输出格式,用于十六进制显示,或者使用-A
选项用于ASCII
显示。
# tcpdump -i any -c4 -X
额外的详细选项
对于一些Linux程序,有时拥有更详细的输出是有用的。tcpdump
使用-v
、-vv
或-vvv
来提供不同级别的详细输出。下面展示了从无详细输出到三级详细输出的示例。
默认详细级别:
# tcpdump -i any -c1
使用-v
选项: