tcpdump
tcpdump 命令 - 网络数据包分析工具
tcpdump 是 Linux 下最经典的网络数据包分析工具,可以实时抓取经过网卡的网络包并显示详细内容。tcpdump 支持丰富的过滤表达式,可以按协议、IP、端口、包大小等条件精确筛选。是网络故障排查和安全分析中不可或缺的工具。
命令语法
tcpdump [选项]
常用参数
| -i | 指定网卡 |
| -w | 写入文件 |
| -n | 不解析主机名 |
实战示例
- $ tcpdump -i eth0抓取eth0网卡数据包
温馨提示
常用命令:tcpdump -i eth0 port 80(抓取80端口流量)、tcpdump -i any host 192.168.1.1(抓取指定 IP 的流量)、tcpdump -w capture.pcap(保存到文件用 Wireshark 分析)、tcpdump -nn(不解析主机名和端口名,速度更快)。