CentOS7 minimal tcpdump 抓包工具使用教程

注:本机 eth0为 192.168.0.214,
host从本机发出发送到本机dst发送到本机src从本机发出
-i tap10指数据包通过tap10设备,一定要保留
host 192.168.0.214可以去掉

  • 下载
    yum install -y tcpdump

  • 使用

  1. 截获本机和主机192.168.0.102之间的包
    tcpdump -n -i eth0 host 192.168.0.214 and 192.168.0.102
  2. 截获从本机发出发送到本机的数据
    tcpdump -n -i eth0 host 192.168.0.214
  3. 截获发送到本机的数据
    tcpdump -n -i eth0 dst 192.168.0.214
  4. 截获发送到多个服务器的数据
    tcpdump -n -i eth0 dst 192.168.0.214 or 192.168.0.215
  5. 截获进入服务器TCP
    tcpdump -n -i eth0 dst 192.168.0.214 or 192.168.0.215 and tcp
  6. 端口非 22tcp
    tcpdump -n -i eth0 dst 192.168.0.214 or 192.168.0.215 and port ! 22 and tcp
  7. 通过eth0 设备的包
    tcpdump -n -i eth0
  8. 抓包保存cap文件
    tcpdump -i eth0 -w /tmp/xxx.cap

引用:https://www.cnblogs.com/f-ck-need-u/p/7064286.html

你可能感兴趣的:(CentOS7 minimal tcpdump 抓包工具使用教程)