首页 相关文章 讲解Linux中tcpdump工具的应用

讲解Linux中tcpdump工具的应用

讲解Linux中tcpdump工具的应用

  先来看一个比较基本的用法:

  复制代码

  代码如下:

  tcpdump -i eth0

  其中,eth0为参数值,表示需要抓包的网口,这是个必需参数哦。

  tcpdump的具体参数及意义:

  -i:指定tcpdump监听的网络接口

  -s:指定要监听数据包的长度

  -c:指定要监听的数据包数量,达到指定数量后自动停止抓包

  -w:指定将监听到的数据包写入文件中保存

  -A:指定将每个监听到的数据包以ACSII可见字符打印

  -n:指定将每个监听到数据包中的域名转换成IP地址后显示

  -nn:指定将每个监听到的数据包中的域名转换成IP、端口从应用名称转换成端口号后显示

  -e:指定将监听到的数据包链路层的信息打印出来,包括源mac和目的mac,以及网络层的协议

  -p:将网卡设置为非混杂模式,不能与host或broadcast一起使用

  -r:指定从某个文件中读取数据包

  -S:指定打印每个监听到...[ 查看全文 ]

2016-03-31 标签:

讲解Linux中tcpdump工具的应用的相关文章

手机页面
收藏网站 回到头部