ICode9

精准搜索请尝试: 精确搜索
首页 > 系统相关> 文章详细

tcpdump使用

2019-08-14 11:06:10  阅读:253  来源: 互联网

标签:src tcpdump dst 关键字 使用 指明 数据包


tcpdump     unix环境下的抓包工具

参数:

   -i:指定网络接口

  -w:将监听到的数据包保存指定到文件

  -c:指定要抓取的数据包数量

  -T:将数据包解析为指定的类型报文,如rpc(远程过程调用)、SNMP等

  -n:以数字显示主机及端口

关键字:

类型关键字

host,net,port, 例如 host 210.27.48.2,指明210.27.48.2是一台主机,net 202.0.0.0 指明 202.0.0.0是一个网络地址,port 23指明端口号是23。如果没有指定类型,缺省的类型是host.

传输方向关键字

src , dst ,dst or src, dst and src,这些关键字指明了传输的方向。举例说明,src 210.27.48.2 ,指明ip包中源地址是210.27.48.2 , dst net202.0.0.0 指明目的网络地址是202.0.0.0 。如果没有指明方向关键字,则缺省是src or dst关键字。

协议关键字

主要包括fddi,ip,arp,rarp,tcp,udp等类型。Fddi指明是在FDDI(分布式光纤数据接口网络)上的特定的网络协议,实际上它是"ether"的别名,fddi和ether具有类似的源地址和目的地址,所以可以将fddi协议包当作ether的包进行处理和分析。其他的几个关键字就是指明了监听的包的协议内容。如果没有指定任何协议,则tcpdump将会监听所有协议的信息包。

其他关键字

gateway,broadcast,less,greater,还有三种逻辑运算,取非运算是 'not ' '! ',与运算是'and','&&';或运算 是'or','││';

关键字之间用amd

 

示例:

1、监听所有tcp9000端口的数据包

tcpdump tcp port 9000

2、监听从eth0通过目的地址是10.246.16.63并且端口是80的数据包

tcpdump -i eth0 dst host 10.246.16.63 and port 80

 

标签:src,tcpdump,dst,关键字,使用,指明,数据包
来源: https://www.cnblogs.com/lingshu/p/11350570.html

本站声明: 1. iCode9 技术分享网(下文简称本站)提供的所有内容,仅供技术学习、探讨和分享;
2. 关于本站的所有留言、评论、转载及引用,纯属内容发起人的个人观点,与本站观点和立场无关;
3. 关于本站的所有言论和文字,纯属内容发起人的个人观点,与本站观点和立场无关;
4. 本站文章均是网友提供,不完全保证技术分享内容的完整性、准确性、时效性、风险性和版权归属;如您发现该文章侵犯了您的权益,可联系我们第一时间进行删除;
5. 本站为非盈利性的个人网站,所有内容不会用来进行牟利,也不会利用任何形式的广告来间接获益,纯粹是为了广大技术爱好者提供技术内容和技术思想的分享性交流网站。

专注分享技术,共同学习,共同进步。侵权联系[81616952@qq.com]

Copyright (C)ICode9.com, All Rights Reserved.

ICode9版权所有