TCP抓包

TCPdump 抓包

TCPdump:dump the traffic on a network,根据使用者的定义对网络上的数据包进行截获的包分析工具。 tcpdump可以将网络中传送的数据包的“头”完全截获下来提供分析。它支持针对网络层、协议、主机、网络或端口的过滤,并提供and、or、not等逻辑语句来帮助你去掉无用的信息。

一般使用场景:doss攻击,查看网卡数据,查看服务器性能。

安装tcpdump:

yum -y install epel-release

 yum -y install tcpdump

使用方法:

指定某个网卡

tcpdump -nn -i eth0

指定抓包数量

tcpdump -nn  -i eth0 -c 100

指定某个端口

tcpdump -nn tcp -i eth0 -c 100 and port 22 

指定某个ip

tcpdump -nn tcp -i eth0 -c 100 and port 22  and host  and host 192.168.11.97

图片如下,仅供参考:


TCP抓包_第1张图片

你可能感兴趣的:(TCP抓包)