tcpdump 速成指南

马谦马谦马谦 运维评论342字数 516阅读 1 分 43 秒阅读模式

其他参考:tcpdump 的基本用法

1. 抓取指定网卡上的数据

tcpdump 默认抓系统第一块网卡,-i 参数可以指定网卡,any 表示抓所有网卡:

2. 抓取指定 IP 的数据

抓取来自 eth0 网卡上 IP 为 192.168.10.1 的数据:

3. 抓取指定端口的数据

抓取 HTTPS(443 端口) 的数据:

4. 抓取一个网段的数据

抓取 192.168.10.0/24 网段的数据:

5. 多条件组合

tcpdump 可以使用 and/or/not 来进行多条件组合抓包,当开启组合抓包时,建议使用双引号将语句包起来 (否则当条件语句中存在括号等字符时会报错):

抓取来自 192.168.10.1 的 443 端口或 80 端口的数据。

6. 其他选项

  • -n:打印 IP 地址而不是主机名
  • -v:显示抓到的包的数量
  • -w file:将抓到的包写入文件
  • -c n:只抓取 n 个包,抓满后程序自动退出

  最后更新:2019-9-10
马谦马谦马谦
  • 本文由 马谦马谦马谦 发表于 2019 年 9 月 7 日 00:37:52
  • 转载请务必保留本文链接:https://www.dyxmq.cn/linux/linux-maintenance/quick-guide-of-tcpdump-html.html
  • 计算机网络
LINUX环境下文件删除了但是磁盘空间没有释放问题 运维

LINUX 环境下文件删除了但是磁盘空间没有释放问题

一、问题现象 磁盘下有个大文件占满了空间,删除后发现文件不见了,但是磁盘空间并没有释放。 问题原因 文件还被其他进程占用,调用 rm 后实际上还并没有真正删除,只有当文件解除占用后 (引用计数变为 0) 才会释...
匿名

发表评论

匿名网友
:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen:
确定

拖动滑块以完成验证