第一種是關(guān)于類型的關(guān)鍵字拂苹,主要包括host谭跨,net诞挨,port
第二種是確定傳輸方向的關(guān)鍵字碍粥,主要包括src , dst ,dst or src, dst and src
第三種是協(xié)議的關(guān)鍵字囚灼,主要包括fddi ,ip, arp, rarp, tcp, udp等類型骆膝。
過濾主機(jī)
--------
- 抓取所有經(jīng)過 eth1,目的或源地址是 192.168.1.1 的網(wǎng)絡(luò)數(shù)據(jù)
# tcpdump -i eth1 host 192.168.1.1
- 源地址
# tcpdump -i eth1 src host 192.168.1.1
- 目的地址
# tcpdump -i eth1 dst host 192.168.1.1
過濾端口
--------
- 抓取所有經(jīng)過 eth1灶体,目的或源端口是 25 的網(wǎng)絡(luò)數(shù)據(jù)
# tcpdump -i eth1 port 25
- 源端口
# tcpdump -i eth1 src port 25
- 目的端口
# tcpdump -i eth1 dst port 25網(wǎng)絡(luò)過濾
--------
# tcpdump -i eth1 net 192.168
# tcpdump -i eth1 src net 192.168
# tcpdump -i eth1 dst net 192.168
協(xié)議過濾
--------
# tcpdump -i eth1 arp
# tcpdump -i eth1 ip
# tcpdump -i eth1 tcp
# tcpdump -i eth1 udp
# tcpdump -i eth1 icmp