linux下tcpdump抓包命令的使用
阿新 • • 發佈:2019-01-05
tcpdump
-i dev
[src|dst] host ip # 條件
-w file
抓取所有經過 eth2 目的或源地址是 192.168.1.2 的網路資料 ,並且儲存到XX.pcap檔案中
tcpdump -i eth2 host 192.168.1.2 -w xx.pcap
抓取所有經過 eth2,目的地址是 192.168.1.2 的網路資料,並且儲存到XX.pcap檔案中
tcpdump -i eth2 dst host 192.168.1.2 -w xx.pcap
抓取所有經過 eth1,源地址是 192.168.1.2 的網路資料,並且儲存到XX.pcap檔案中
tcpdump -i eth2 dst host 192.168.1.2 -w xx.pcap
抓取網口1 源埠是25的資料,儲存到xx.pcap中
# tcpdump -i eth1 src port 25 -w xx.pcap
抓取網口1 目的埠是25的資料,儲存到xx.pcap中
# tcpdump -i eth1 dst port 25 -w xx.pcap
在車機中可以抓與tbox之間的網路資料
tcpdump -i br1 -w /tmp/tbox.pcap