tcpdump验证流量是否为全流量

只捕获TCP SYN包:

    # tcpdump -i "tcp[tcpflags] & (tcp-syn) != 0"

只捕获TCP ACK包:

    # tcpdump -i "tcp[tcpflags] & (tcp-ack) != 0"

只捕获TCP FIN包:

    # tcpdump -i "tcp[tcpflags] & (tcp-fin) != 0"

只捕获TCP SYN或ACK包:

    # tcpdump -r "tcp[tcpflags] & (tcp-syn|tcp-ack) != 0"

你可能感兴趣的:(网络,tcp/ip,服务器)