linux抓包tcpdump wireshark查看

背景

Linux服务到后台无法连接,需要抓取linux上的数据观察。

然而linux数据抓取观察不便利,需要将数据在window用其他工具,例如wireshark观察。

tcpdump -i eno16777736 host upos.chinaums.com -w 8012.pcap

1.在多网卡环境下,需要获取目标网卡名称-eno16777736

ifconfig 


linux抓包tcpdump wireshark查看_第1张图片
获取网卡名称

2.tcpdump 

tcpdump -i eno16777736 host upos.chinaums.com -w 8012.pcap

-i 目标网卡

host 目标网址

-w pcap格式输出路劲


3.wireshark观察

用wireshark打开 8012.pcap文件,就可以非常直观的看到数据流。


linux抓包tcpdump wireshark查看_第2张图片

你可能感兴趣的:(linux抓包tcpdump wireshark查看)