Windows XP Windows 7 Windows 2003 Windows Vista Windows教程綜合 Linux 系統教程
Windows 10 Windows 8 Windows 2008 Windows NT Windows Server 電腦軟件教程
 Windows教程網 >> Linux系統教程 >> Linux教程 >> linux tcpdump抓包命令

linux tcpdump抓包命令

日期:2017/2/7 14:32:06      編輯:Linux教程
 

tcpdump -i eth0 -c 500 -w xxxeth0.cap

-i eth1 只抓eth1口的數據
-c 500代表數據包的個數,也就是只抓500個數據包
-w xxxeth0.cap 保存成cap文件,方便用ethereal或Wireshark分析

只抓取80端口的數據包並保存為cap包

tcpdump -i eth0 port 80 -w /tmp/xxx.cap

過濾掉22端口並保存為cap包

tcpdump -i eth0 port not 22 -w xxxeth0.cap

Copyright © Windows教程網 All Rights Reserved