tcpdump常见参数汇总(-w存 -i端口 -s0不截断 icmp host port)

常用参数

  • -i eth0 指定抓包端口
  • -w 1.pcap 指定输出到文件
  • -s0 抓包不截断,默认64
  • -n 不解析域名
  • -S 序列号绝对值
  • -l 不缓冲
  • -e 链路层以上报文
  • -c 指定数量报文
  • -C 10 每10M保存一个包
  • -G 600 每10min保存一个包
  • -x 打印报文数据,按照16进制
  • 过滤报文
    • ‘host 1.1.1.1’ 过滤特殊ip报文
    • ’udp’
    • ‘icmp’
    • ‘udp port xxx’
    • ‘ether proto 0x8915’ 过滤rdma报文
    • ‘dst host 1.1.1.1 && src host 1.1.1.2’ 指定过滤源和目的ip

常用命令

y.1 常用命令

tcpdump -vnS -i mlx5_0 'dst host 1.1.1.1 && src host 1.1.1.2' -w 1.pcap
tcpdump -vnS -i eth0 'u
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值