Tcpdump抓包工具使用问题

        今天使用tcpdump抓包的时候,发现抓来的包总是丢掉一些数据,比如ICAP消息只有一部分,其余的都丢了。

        后来才发现使用时少加了一个参数:-s 0。这个参数表示使用需要的缓存在抓下整个包。

 

tcpdump -w 233.58.cap port 1444 -i any -s 0

 

如果你发现你抓的包只有一个方向的时,请加上-i any

你可能感兴趣的:(工具)