1.软文推荐

2.软文推荐

3.软文推荐

tcpdump是 Linux 系统提供一个非常强大的抓包工具,熟练使用它,对我们排查网络问题非常有用。


命令作用

该命令支持针对网络层、协议、主机、网络或端口的过滤,并提供and、or、not等逻辑语句来帮助你去掉无用的信息。tcpdump就是一种免费的网络分析工具,尤其其提供了源代码,公开了接口,因此具备很强的可扩展性,对于网络维护和入侵者都是非常有用的工具。tcpdump存在于基本的FreeBSD系统中,由于它需要将网络界面设置为混杂模式,普通用户不能正常执行,但具备root权限的用户可以直接执行它来获取网络上的信息。因此系统中存在网络分析工具主要不是对本机安全的威胁,而是对网络上的其他计算机的安全存在威胁。经典的系统管理员分析工具!


常用关键字

tcpdump命令中几种关键字:

第一种:类型关键字,包括:host,net,port

第二种:传输方向关键字,包括:src,dst

第三种:协议关键字,包括: ip,arp,tcp,udp等类型

第四种:其他关键字,包括:gateway,broadcast,less,greater,not,!,and,&&,or,||

备注说明

) 抓取回环网口的包:

$ tcpdump -i lo

) 防止包截断的方法:

 $ tcpdump -s 0

) 以数字显示主机及端口:

  $ tcpdump -n
命令浅解
$ tcpdump tcp -i eth1 -t -s0 -c 100 and dst port ! 22 and src net 192.168.1.0/24 -w ./target.cap

1)tcp: # ip,icmp,arp,rarp,udp这些选项要放第一个参数,用来过滤数据报的类型
2)-i eth1 # 只抓经过网口eth1的包
3)-t # 不显示时间戳
4)-s 0 # 抓取数据包时默认抓取长度为68字节。加上-s 0 后可以抓到完整的数据包
5)-c 100 # 只抓取100个数据包
6)dst port ! 22 # 不抓取目标端口是22的数据包
7)src net 192.168.1.0/24 # 数据包的源网络地址为192.168.1.0/24
8)-w ./target.cap # 保存成cap文件,方便用wireshark工具进行分析

其它命令
$ tcpdump host 192.168.0.1 and /(192.168.0.2 or 192.168.0.3 /)

# 截取主机1与主机2或3之间的通信包

$ tcpdump ip host 192.168.0.1 and ! 192.168.0.2

# 截取主机1除了和主机2之外所有主机通信的ip包

$ tcpdump tcp port 23 host 210.27.48.1  

# 截取主机192.168.0.1接收或发出的telnet包

$ tcpdump -i eth0 host ! 192.168.0.1 and ! 192.168.0.2 and dst port 80

# 截获除了主机1、2外访问本机http端口的数据包

本文来源:www.lxlinux.net/9745.html,若引用不当,请联系修改。

相关文章 8

1

腾讯云秒杀服务器(阿里云秒杀服务器) 3分钟前

目录:1、云服务器怎么样?哪个云服务器好用?2、推荐一款性价比高的服务器?3、比较便宜的云服务器有哪些?知道吗?4、腾讯云用完之后...

2

如何使用nmcli配置主备模式链路聚合 5分钟前

linux的链路聚合就是把多网卡捆绑成一个逻辑网卡,在本篇文章中将重点为大家阐述一下使用使用nmcli配置主备模式链路聚合具体方法, 有需...

3

百度网盘下载速度(百度网盘下载速度为什么这么慢) 6分钟前

目录:1、百度网盘怎么加速下载2、百度网盘开了会员下载速度还是慢怎么办3、百度网盘下载速度4、百度网盘下载速度慢破解方法5、电脑百...

4

Linux下安装全文搜索服务器SOLer 7分钟前

SOLer是基于 Lucene 的全文搜索服务器,也是最流行的企业级搜索引擎,其主要功能包括全文检索、命中高亮、分面搜索、动态聚类、数据库集...

5

黔东南云服务器(黔龙云客户端) 10分钟前

目录:1、云计算服务器要多少钱?2、云计算服务器怎么选择?3、云贵州服务器什么时候成立4、云计算服务器哪家好5、哪种云服务器便宜...

6

轻松自如关闭与开启SELinux 10分钟前

SELinux 主要由美国国家安全局开发。2.6 及以上版本的 Linux 内核都已经集成了 SELinux 模块,SELinux 的结构及配置非常复杂,而且有大量概念性...

7

新加坡直连vps(新加坡直通车课程) 12分钟前

目录:1、香港vps和新加坡vps,大陆访问哪个更快2、请问老牌云拨号vps哪家最靠谱?3、【供】新加坡vps速度怎么样?新加坡国内使用最快速...

8

快速上手Linux uniq命令 14分钟前

Linux uniq命令用于检查及删除文本文件中重复出现的行列。uniq可检查文本文件中重复出现的行列。 格式 uniq[选项][file] 选项说明: -c,--count:...