【tcpdump】tcpdump使用技巧

Linux下用tcpdump监控网络流量,导出的文件拿到windows下用wireshark分析。

# tcpdump  --help

#  tcpdump  -i ens33  -s 0  host  10.12.129.3  -w output.pcap

-i 指定在eth1上监听,默认是eth0

-s 指定包的大小,0为不限制大小

-w 指定保存的文件地址

生成的文件拿到wireshark下分析就OK了。


# tcpdump -i ens33  udp  dst port 123

# tcpdump  -i ens33  udp  dst  port 123



tcpdump使用技巧

https://linuxwiki.github.io/NetTools/tcpdump.html


Linux tcpdump命令详解

https://www.cnblogs.com/ggjucheng/archive/2012/01/14/2322659.html

你可能感兴趣的:(【tcpdump】tcpdump使用技巧)