1. 程式人生 > >linux下tcpdump抓包命令的使用

linux下tcpdump抓包命令的使用

tcpdump

-i dev
[src|dst] host ip # 條件
-w file


抓取所有經過 eth2 目的或源地址是 192.168.1.2 的網路資料 ,並且儲存到XX.pcap檔案中
tcpdump   -i  eth2  host 192.168.1.2    -w   xx.pcap

抓取所有經過 eth2,目的地址是 192.168.1.2 的網路資料,並且儲存到XX.pcap檔案中
tcpdump   -i  eth2  dst host 192.168.1.2    -w   xx.pcap
抓取所有經過 eth1,源地址是 192.168.1.2 的網路資料,並且儲存到XX.pcap檔案中
tcpdump   -i  eth2  dst host 192.168.1.2    -w   xx.pcap
 抓取網口1 源埠是25的資料,儲存到xx.pcap中
# tcpdump -i eth1 src port 25  -w   xx.pcap
抓取網口1 目的埠是25的資料,儲存到xx.pcap中
# tcpdump -i eth1 dst port 25  -w   xx.pcap

在車機中可以抓與tbox之間的網路資料
tcpdump -i br1 -w /tmp/tbox.pcap