tcpdump
tcpdump 命令 - 网络数据包分析工具
tcpdump 是 Linux 下最经典的网络数据包分析工具,可以实时抓取经过网卡的网络包并显示详细内容。tcpdump 支持丰富的过滤表达式,可以按协议、IP、端口、包大小等条件精确筛选。是网络故障排查和安全分析中不可或缺的工具。
网络管理

⌨️ 命令语法

tcpdump [选项]

⚙️ 常用参数

-i指定网卡
-w写入文件
-n不解析主机名

💡 实战示例

  • $ tcpdump -i eth0
    抓取eth0网卡数据包

🔔 温馨提示

常用命令:tcpdump -i eth0 port 80(抓取80端口流量)、tcpdump -i any host 192.168.1.1(抓取指定 IP 的流量)、tcpdump -w capture.pcap(保存到文件用 Wireshark 分析)、tcpdump -nn(不解析主机名和端口名,速度更快)。
◀ 上一条ssh下一条 ▶telnet