Tcpdump的常用命令行选项

根据ip net host  port 过滤数据

tcpdump dst host 10.0.110.1

tcpdump src net  10.0.20.0/24

tcpdump port 22

过滤协议

tcp ip host 10.0.110.1

过滤网络接口数据

tcpdump -i eth0

多个条件同时过滤

tcpdump src 10.0.110.1 and dst 10.4.4.1

将数据写入文件

tcpdump  -w filename

直接显示数据

tcpdump-x

监听telnet 服务

tcpdump  tcp port  23

你可能感兴趣的:(Tcpdump的常用命令行选项)