Linux使用tcpdump实现网络抓包

1,抓取所有网络流量

sudo tcpdump - i any

2,抓取指定网卡的流量

sudo tcpdump -i eth0

3,只抓取指定协议的流量

sudo tcpdump -i any -p tcp

4,只抓取指定ip的流量

sudo tcpdump -i any host 192.168.1.100

5,只抓取指定端口的流量

sudo tcpdump -i any port 80

6,将抓取到的数据存储到文件中

sudo tcpdump -i any -w captrue.pcap

你可能感兴趣的:(Linux,网络,linux,tcpdump)