經常使用的tcpdump操做

tcpdump -i eth0 icmp and host 192.168.0.111 -nn -tttt

用ping檢測網絡狀況時抓包,-nn 顯示ip和端口而不是機器名和進程名,-tttt 顯示詳細的時間網絡

tcpdump -i eth0 host 192.168.0.111 and tcp port 22 -nn -tttt

指定端口抓包tcp

tcpdump -i eth0 src host 192.168.0.111 and dst port 22 -nn -tttt

指定方向抓包spa

tcpdump -i eth0 icmp and host 192.168.0.111 -w dump.pcap -C 10 -Z root
tcpdump -r test.pcap -nn -tttt

保存抓包數據到dump.pcap,文件大小超過10M後轉存到下一個dump.pcap一、dump.pcap2 ......code

用 tcpdump -r 來讀取文件blog

tcpdump -i eth0 icmp and host 192.168.0.111 -w %Y%m%d%H%M%S.pcap -G 3600 -Z root

每1小時(3600秒)轉存一次,以精確到秒的時間爲文件名進程

相關文章
相關標籤/搜索