tcpdump -i eth0 -n -w 2023-12-21.cap
抓接口为eth0的包,并生成后缀为cap的文件,可以直接在wireshark中打开分析
-n:不把ip转化成域名,直接显示 ip,避免执行 DNS lookups 的过程,速度会快很多
-nn:不把协议和端口号转化成名字,速度也会快很多。
tcpdump使用
最新推荐文章于 2025-05-20 22:22:41 发布
tcpdump -i eth0 -n -w 2023-12-21.cap
抓接口为eth0的包,并生成后缀为cap的文件,可以直接在wireshark中打开分析
-n:不把ip转化成域名,直接显示 ip,避免执行 DNS lookups 的过程,速度会快很多
-nn:不把协议和端口号转化成名字,速度也会快很多。