当前位置: 首页 > news >正文

tcpdump用法


目录

      • 基本语法
      • 常用选项
      • 过滤表达式
        • 按协议过滤
        • 按IP地址过滤
        • 按端口过滤
        • 按连接过滤
        • 按数据包内容过滤
      • 保存和读取数据包
      • 高级用法示例
      • 注意事项


tcpdump是一款强大的网络数据包分析工具,常用于网络故障排查、流量监控等场景。下面为你介绍它的基本用法:

基本语法

tcpdump [选项] [过滤表达式]

常用选项

  • -i <接口>:指定监听的网络接口,如eth0wlan0
  • -n:不将IP地址和端口号解析为主机名和服务名,提高性能。
  • -nn:更严格的解析,不解析协议和服务名。
  • -s <字节数>:设置抓取数据包的长度,默认只抓前96字节,-s 0表示抓取完整数据包。
  • -c <数量>:抓取指定数量的数据包后停止。

相关文章:

  • 快速傅里叶变换(FFT)是什么?
  • 以太网基础与 VLAN 配置实验
  • HTML 按钮单击事件示例
  • OceanBase批量插入数据报错java.lang.ArrayIndexOutOfBoundsException:0
  • 华为云鸿蒙应用入门级开发者认证 实验(HCCDA-HarmonyOS Cloud Apps)
  • EMQ X Broker 配置HTTP 的外部鉴权接口
  • 力扣-合并区间
  • QT6实现软键盘的两种方法
  • 腾讯混元API调用优化实战:用API网关实现流量控制+缓存+监控
  • 2-深度学习挖短线股-3-训练数据计算
  • 【windows处理技巧】如何缩小PDF
  • 鸿蒙边缘智能计算架构实战:多线程图像采集与高可靠缓冲设计
  • LeetCode 2311.小于等于 K 的最长二进制子序列:贪心(先选0再选1)-好像还是比灵神写的清晰些
  • VUE3入门很简单(3)--- watch
  • SpringBoot项目快速开发框架JeecgBoot——Web处理!
  • [AI]从0到1通过神经网络训练模型
  • Docker 入门教程(一):从概念到第一个容器
  • 【C++】ATM机模拟系统 :完整窗口实现
  • 【论文】云原生事件驱动架构在智能风控系统中的实践与思考
  • 抖音图文带货和短视频带货有什么区别