tcpdump使用

簡介

tcpdump是一個命令行數(shù)據(jù)包分析、抓取工具

可以使用 -D 標志來列出可用于捕獲的接口

$ tcpdump -D
 
1.virbr0
2.docker0
3.vethdb0f731
4.nflog (Linux netfilter log (NFLOG) interface)
5.nfqueue (Linux netfilter queue (NFQUEUE) interface)
6.usbmon1 (USB bus number 1)
7.enp2s0
8.usbmon2 (USB bus number 2)
9.enp3s0

可以使用 -i 標志指定要捕獲的接口寇漫,指定 any 作為接口將從所有活動接口捕獲

$ tcpdump -i any
$ tcpdump -i eth1

可以使用 -v 標志來調(diào)整tcpdump輸出中的詳細程度

$ tcpdump -i any -v (Verbose output)
$ tcpdump -i any -vv (Even more verbose output)
$ tcpdump -i any -vvv (The most verbose output)

協(xié)議過濾器

可以根據(jù)協(xié)議過濾捕獲流量。例如谐鼎,偵聽所有TCP連接

$ tcpdump tcp

端口過濾器

如果只對特定端口的流量感興趣佛致,則可以使用端口過濾器來確定分析

tcpdump port 80

將端口80作為其源端口或目標端口的流量,則可以使用

$ tcpdump src port 80
$ tcpdump dest port 80

主機過濾器

如果只對特定主機的流量感興趣惜浅,則可以使用主機過濾器。主機過濾器還可以與源或目的過濾器組合伏嗜。

$ tcpdump host 1.2.3.4
$ tcpdump src host 1.2.3.4
$ tcpdump dst host 1.2.3.4

組合濾波器

可以在tcpdump中組合多個過濾器

$ tcpdump "src port 80" and "dst host 1.2.3.4"
$ tcpdump "src port 80" or "src port 443"

保存輸出
可以使用 -w 將捕獲的數(shù)據(jù)包保存到文件中

$ tcpdump tcp -w FILE_PATH

如果需要既保存又打印坛悉,可以將 --print 與 -w 結(jié)合使用

$ tcpdump tcp -w FILE_PATH --print

擴展

更多內(nèi)容可參考tcpdump手冊

https://www.tcpdump.org/manpages/tcpdump.1.html

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市阅仔,隨后出現(xiàn)的幾起案子吹散,更是在濱河造成了極大的恐慌,老刑警劉巖八酒,帶你破解...
    沈念sama閱讀 206,839評論 6 482
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件空民,死亡現(xiàn)場離奇詭異,居然都是意外死亡羞迷,警方通過查閱死者的電腦和手機界轩,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,543評論 2 382
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來衔瓮,“玉大人浊猾,你說我怎么就攤上這事∪劝埃” “怎么了葫慎?”我有些...
    開封第一講書人閱讀 153,116評論 0 344
  • 文/不壞的土叔 我叫張陵,是天一觀的道長薇宠。 經(jīng)常有香客問我偷办,道長,這世上最難降的妖魔是什么澄港? 我笑而不...
    開封第一講書人閱讀 55,371評論 1 279
  • 正文 為了忘掉前任椒涯,我火速辦了婚禮,結(jié)果婚禮上回梧,老公的妹妹穿的比我還像新娘废岂。我一直安慰自己祖搓,他們只是感情好,可當我...
    茶點故事閱讀 64,384評論 5 374
  • 文/花漫 我一把揭開白布湖苞。 她就那樣靜靜地躺著拯欧,像睡著了一般。 火紅的嫁衣襯著肌膚如雪袒啼。 梳的紋絲不亂的頭發(fā)上哈扮,一...
    開封第一講書人閱讀 49,111評論 1 285
  • 那天,我揣著相機與錄音蚓再,去河邊找鬼。 笑死包各,一個胖子當著我的面吹牛摘仅,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播问畅,決...
    沈念sama閱讀 38,416評論 3 400
  • 文/蒼蘭香墨 我猛地睜開眼娃属,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了护姆?” 一聲冷哼從身側(cè)響起矾端,我...
    開封第一講書人閱讀 37,053評論 0 259
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎卵皂,沒想到半個月后秩铆,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 43,558評論 1 300
  • 正文 獨居荒郊野嶺守林人離奇死亡灯变,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 36,007評論 2 325
  • 正文 我和宋清朗相戀三年殴玛,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片添祸。...
    茶點故事閱讀 38,117評論 1 334
  • 序言:一個原本活蹦亂跳的男人離奇死亡滚粟,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出刃泌,到底是詐尸還是另有隱情凡壤,我是刑警寧澤,帶...
    沈念sama閱讀 33,756評論 4 324
  • 正文 年R本政府宣布耙替,位于F島的核電站亚侠,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏林艘。R本人自食惡果不足惜盖奈,卻給世界環(huán)境...
    茶點故事閱讀 39,324評論 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望狐援。 院中可真熱鬧钢坦,春花似錦究孕、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,315評論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至禾酱,卻和暖如春微酬,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背颤陶。 一陣腳步聲響...
    開封第一講書人閱讀 31,539評論 1 262
  • 我被黑心中介騙來泰國打工颗管, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人滓走。 一個月前我還...
    沈念sama閱讀 45,578評論 2 355
  • 正文 我出身青樓垦江,卻偏偏與公主長得像,于是被迫代替她去往敵國和親搅方。 傳聞我的和親對象是個殘疾皇子比吭,可洞房花燭夜當晚...
    茶點故事閱讀 42,877評論 2 345

推薦閱讀更多精彩內(nèi)容

  • 一、概述 在使用捉包工具之前姨涡,必須要對數(shù)據(jù)包的結(jié)構(gòu)衩藤、協(xié)議有所了解,不然捉到包也不會分析 注釋: option:可選...
    白小黑閱讀 385評論 0 0
  • 背景介紹 對互聯(lián)網(wǎng)服務(wù)而言涛漂, 網(wǎng)絡(luò)問題是非常多的赏表,而且很多問題的外在表現(xiàn)都是網(wǎng)絡(luò)問題,這就需要我們從網(wǎng)絡(luò)入手怖喻,分析...
    chabon閱讀 397評論 0 0
  • 我們知道底哗,tcpdump 也是最常用的一個網(wǎng)絡(luò)分析工具。它基于libpcap[https://www.tcpdum...
    Bogon閱讀 324評論 0 1
  • 轉(zhuǎn)載锚沸,文章出處:http://mrpeak.cn/blog/tutorial-tcpdump/ 開啟tcpdump...
    布衣Alpha閱讀 17,812評論 1 1
  • (第七周作業(yè)) 1炼列、100.0.0.16/28對應網(wǎng)段的網(wǎng)關(guān)地址、廣播地址音比、可分配IP地址范圍已知IP地址為100...
    haoxi2018閱讀 1,740評論 0 0