tnfh.net
当前位置:首页 >> tCpDump 多网卡抓包 >>

tCpDump 多网卡抓包

tcpdump -i any

/usr/sbin/tcpdump -i eth0 -s 1500 -w dhcp.pcap 'udp and port 67 and port 68' -i 指定抓包网卡 -s 指定抓包长度,默认只抓包头 -w 将抓包内容保存下来,然后用wireshark之类的软件看更方便。如果想要在屏幕滚动查看,忽略这个选项 udp and p...

开两个终端,用-i选项分别指定不同的网口抓包。

linux下直接抓包: tcpdump -e

默认系统里边没有安装有tcpdump的,无法直接使用 这里我们可以使用yum来直接安装它 yum install -y tcpdump 如果忘记了这个软件的用法,我们可以使用 tcpdump --help 来查看一下使用方法 一般我们的服务器里边只有一个网卡,使用tcpdump可以直接...

方法/步骤 默认系统里边没有安装有tcpdump的,无法直接使用 这里我们可以使用yum来直接安装它 yum install -y tcpdump 如果忘记了这个软件的用法,我们可以使用 tcpdump --help 来查看一下使用方法 一般我们的服务器里边只有一个网卡,使用tcpdu...

你好,你可以试试我这个: sec=300 while [ 1 ] do killall tcpdump mv ip.packet ip.packet.1 tcpdump -w ip.packet -s 0 tcp or udp & rrd_data="" traffic=`tcpdump -r ip.packet.1 src 192.168.0.1 and dst 192.168.0.2 -v | sed -e 's/.*, ...

假定你的主机A的IP地址是A1,并且用eth0 接口跟B通信,主机B的ip 地址是B1,并且用eth1跟A通信,你可以在A上用tcpdump抓包如下: tcpdump -i eth0 src A1 or src B1 -s 1500 -w /var/tmp/mypacket.pcap

方法/步骤 默认系统里边没有安装有tcpdump的,无法直接使用 这里我们可以使用yum来直接安装它 yum install -y tcpdump 如果忘记了这个软件的用法,我们可以使用 tcpdump --help 来查看一下使用方法 一般我们的服务器里边只有一个网卡,使用tcpdu...

您好. tcpdump -i eth2 udp and ether src 00:02:3F:34:72:3D and port 53 仅供参考,呵呵 希望回答对你有帮助,如果有疑问,请继续追问 答题不易,互相理解,您的采纳是我前进的动力,感谢您。

网站首页 | 网站地图
All rights reserved Powered by www.tnfh.net
copyright ©right 2010-2021。
内容来自网络,如有侵犯请联系客服。zhit325@qq.com