Tcpdump常用命令

  1. 指定网络接口 : tcpdump -i eth1

  2. tcpdump host ip :所有此ip发出或者接受到的包

  3. tcpdump host ip1 and ip2: 所有ip1和ip2之间的数据包

  4. tcpdump host ip port 80 :所有此ip和80端口的包

  5. tcpdump host ip1 and (ip2 or ip3) and port 80 :ip1和ip2或ip3的80端口的数据包

你可能感兴趣的:(协议,tcpdump)