tcpdump 就是一个抓包工具,支持针对网络层、协议、主机、网络、或端口进行过滤,
并且提供了 and
、or
、not
等逻辑语句进行筛选过滤。
监听第一块网卡上经过的数据包。如果机器上不只一块网卡就需要指定网卡了。
tcpdump
监听 eno1
这个网卡的流量
tcpdump -i eno1
如果想看源地址或者目标地址的话,可以使用 src
或 dst
tcpdump src 127.0.0.1
tcpdump dst 192.168.1.1
tcpdump net 172.17.2.0/24
如果想要查看特定协议的流量,可以使用 tcp
、udp
、icmp
等各种协议。
tcpdump icmp
tcpdump port 21
tcpdump portrange 21-23
tcpdump ip6
tcpdump less 32
tcpdump greater 64
tcpdump <= 128