linux 抓包命令

抓指定端口、指定源地址的任意网卡数据包
tcpdump -i any -s 0 host 192.168.212.20 and port 514

抓514端口的任意网卡数据包,并保存到/opt/log/sys.log文件
tcpdump -i any -s 0 port 514 -w /opt/log/sys.log

抓192.168.212.20任意网卡的数据包,包括建立tcp回话的三次握手和四次分手数据包
tcpdump -i any -s 0 host 192.168.212.20

抓eth0网卡、514端口的包
tcpdump -i eth0 -s 0  port 514
​

你可能感兴趣的:(linux,linux抓包,抓包,tcpdump命令,tcpdump)