1. 程式人生 > >tcpdump用法示例

tcpdump用法示例

tcpdump -n -X -w xmpp.tcpdump "tcp port 5222 and greater 67"

以Hex和ASCII形式,將TCP埠為5222,且長度>=67的包,輸出至檔案xmpp.tcpdump。

選項

-n 不要將地址(IP、Port)轉換為名稱

-X 解析和列印包時,除了列印包頭(packet header)外,還同時以HEX和ASCII方式打印出包資料(packet data)

表示式

“tcp port 5222 and greater 67"

只打印含5222埠的包,並且包長度大於等於67(即不是:SYN,ACK,FIN)的TCP資料包 

注:tcpdump需以root身份執行