tcpdump常用命令

tcpdump -i eth3 host 192.168.8.87 -w ./rtp.pcap -s 0

i: 指定网卡

host: host + ip,抓指定ip的交互包,注意,是交互包。若要抓指定原ip或目的ip,还需加上src 或dst,即src host 192.168.8.87。

w:指定路径

-s 0:抓取数据包时默认抓取长度为68字节。加上-s 0 后可以抓到完整的数据包

你可能感兴趣的:(tcpdump常用命令)