91在线观看视频-91在线观看视频-91在线观看免费视频-91在线观看免费-欧美第二页-欧美第1页

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

tcpdump的安裝以及通過實(shí)例來演示如何使用 tcpdump 命令

Linux愛好者 ? 2018-01-11 08:49 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

tcpdump是一個很常用的網(wǎng)絡(luò)包分析工具,可以用來顯示通過網(wǎng)絡(luò)傳輸?shù)奖鞠到y(tǒng)的 TCP/IP 以及其他網(wǎng)絡(luò)的數(shù)據(jù)包。tcpdump使用 libpcap 庫來抓取網(wǎng)絡(luò)報,這個庫在幾乎在所有的 Linux/Unix 中都有。

tcpdump可以從網(wǎng)卡或之前創(chuàng)建的數(shù)據(jù)包文件中讀取內(nèi)容,也可以將包寫入文件中以供后續(xù)使用。必須是 root 用戶或者使用 sudo 特權(quán)來運(yùn)行tcpdump。

在本文中,我們將會通過一些實(shí)例來演示如何使用tcpdump命令,但首先讓我們來看看在各種 Linux 操作系統(tǒng)中是如何安裝tcpdump的。

推薦閱讀:使用 iftop 命令監(jiān)控網(wǎng)絡(luò)帶寬

安裝

tcpdump默認(rèn)在幾乎所有的 Linux 發(fā)行版中都可用,但若你的 Linux 上沒有的話,使用下面方法進(jìn)行安裝。

CentOS/RHEL

使用下面命令在 CentOS 和 RHEL 上安裝tcpdump,

$sudo yum install tcpdump*

Fedora

使用下面命令在 Fedora 上安裝tcpdump:

$dnf install tcpdump

Ubuntu/Debian/Linux Mint

在 Ubuntu/Debain/Linux Mint 上使用下面命令安裝tcpdump:

$apt-get install tcpdump

安裝好tcpdump后,現(xiàn)在來看一些例子。

案例演示

從所有網(wǎng)卡中捕獲數(shù)據(jù)包

運(yùn)行下面命令來從所有網(wǎng)卡中捕獲數(shù)據(jù)包:

$tcpdump -iany

從指定網(wǎng)卡中捕獲數(shù)據(jù)包

要從指定網(wǎng)卡中捕獲數(shù)據(jù)包,運(yùn)行:

$tcpdump-ieth0

將捕獲的包寫入文件

使用-w選項(xiàng)將所有捕獲的包寫入文件:

$tcpdump -ieth1 -wpackets_file

讀取之前產(chǎn)生的 tcpdump 文件

使用下面命令從之前創(chuàng)建的 tcpdump 文件中讀取內(nèi)容:

$tcpdump-rpackets_file

獲取更多的包信息,并且以可讀的形式顯示時間戳

要獲取更多的包信息同時以可讀的形式顯示時間戳,使用:

$tcpdump -ttttnnvvS

查看整個網(wǎng)絡(luò)的數(shù)據(jù)包

要獲取整個網(wǎng)絡(luò)的數(shù)據(jù)包,在終端執(zhí)行下面命令:

$tcpdump net192.168.1.0/24

根據(jù) IP 地址查看報文

要獲取指定 IP 的數(shù)據(jù)包,不管是作為源地址還是目的地址,使用下面命令:

$tcpdump host192.168.1.100

要指定 IP 地址是源地址或是目的地址則使用:

$tcpdump src192.168.1.100

$tcpdump dst192.168.1.100

查看某個協(xié)議或端口號的數(shù)據(jù)包

要查看某個協(xié)議的數(shù)據(jù)包,運(yùn)行下面命令:

$tcpdump ssh

要捕獲某個端口或一個范圍的數(shù)據(jù)包,使用:

$tcpdump port22

$tcpdump portrange22-125

我們也可以與src和dst選項(xiàng)連用來捕獲指定源端口或指定目的端口的報文。

我們還可以使用“與” (and,&&)、“或” (or,||) 和“非”(not,!) 來將兩個條件組合起來。當(dāng)我們需要基于某些條件來分析網(wǎng)絡(luò)報文是非常有用。

使用“與”

可以使用and或者符號&&來將兩個或多個條件組合起來。比如:

$tcpdump src192.168.1.100 && port22 -wssh_packets

使用“或”

“或”會檢查是否匹配命令所列條件中的其中一條,像這樣:

$tcpdump src192.168.1.100ordst192.168.1.50 && port22 -wssh_packets

$tcpdump port443or80 -whttp_packets

使用“非”

當(dāng)我們想表達(dá)不匹配某項(xiàng)條件時可以使用“非”,像這樣:

$tcpdump -ieth0 src port not22

這會捕獲 eth0 上除了 22 號端口的所有通訊。

我們的教程至此就結(jié)束了,在本教程中我們講解了如何安裝并使用tcpdump來捕獲網(wǎng)絡(luò)數(shù)據(jù)包。如有任何疑問或建議,歡迎留言。
tcpdump的安裝以及通過實(shí)例來演示如何使用 tcpdump 命令

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • Linux
    +關(guān)注

    關(guān)注

    87

    文章

    11509

    瀏覽量

    213715

原文標(biāo)題:通過實(shí)例學(xué)習(xí) tcpdump 命令

文章出處:【微信號:LinuxHub,微信公眾號:Linux愛好者】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    Wireshark抓包和Tcpdump抓包實(shí)例分析

    wireshark是開源軟件,可以放心使用??梢赃\(yùn)行在Windows和Mac OS上。對應(yīng)的,linux下的抓包工具是 tcpdump。使用wireshark的人必須了解網(wǎng)絡(luò)協(xié)議,否則就看不懂wireshark了。
    的頭像 發(fā)表于 02-01 09:31 ?3624次閱讀

    Linux tcpdump命令示例 如何在Linux中安裝tcpdump

    在這里,我們將展示如何安裝 tcpdump,然后討論并介紹一些有用的命令以及它們的實(shí)際示例。
    發(fā)表于 08-06 11:11 ?4193次閱讀
    Linux <b class='flag-5'>tcpdump</b><b class='flag-5'>命令</b>示例 如何在Linux中<b class='flag-5'>安裝</b><b class='flag-5'>tcpdump</b>

    tcpdump命令介紹

    , 以及一個可能的網(wǎng)絡(luò)接口描述。其中網(wǎng)絡(luò)接口名字和數(shù)字編號可以用在tcpdump的-i [flag]選項(xiàng)(nt:把名字或數(shù)字代替flag), 指定要在其上抓包的網(wǎng)絡(luò)接口。此選項(xiàng)在不支持接口列表
    發(fā)表于 04-08 06:02

    tcpdump能抓指定域名嗎

    tcpdump 能抓指定域名的嗎?
    發(fā)表于 05-21 04:08

    如何對RK3399 tcpdump進(jìn)行編譯?

    如何對RK3399 tcpdump進(jìn)行編譯?
    發(fā)表于 03-08 09:16

    使用tcpdump抓包后生成的pcap文件大小為0

    請大佬們幫忙看看怎么回事吧 我在SSH中使用“sudo tcpdump -i eth0 dst 192.168.0.55”命令進(jìn)行抓包,control+c停止后,使用“sudo tcpdump -i
    發(fā)表于 05-18 22:29

    Linux虛擬機(jī)之tcpdump命令操作詳解

    Linux虛擬機(jī)之tcpdump命令操作詳解
    發(fā)表于 08-12 09:50 ?23次下載

    網(wǎng)絡(luò)行抓包分析工具tcpdump安裝介紹

    概述 用簡單的話定義tcpdump,就是:dump the traffic on a network,根據(jù)使用者的定義對網(wǎng)絡(luò)上的數(shù)據(jù)包進(jìn)行截獲的包分析工具。 tcpdump可以將網(wǎng)絡(luò)中傳送的數(shù)據(jù)包
    的頭像 發(fā)表于 08-18 10:05 ?9099次閱讀
    網(wǎng)絡(luò)行抓包分析工具<b class='flag-5'>tcpdump</b><b class='flag-5'>安裝</b>介紹

    tcpdump如何實(shí)現(xiàn)抓內(nèi)核態(tài)的包

    的呢?有的同學(xué)知道 tcpdump 是基于 libpcap 的,那么 libpcap 的工作原理又是啥樣的呢。如果讓你裸寫一個抓包程序,你有沒有思路? 按照飛哥的風(fēng)格,不搞到最底層的原理咱是不會罷休的。所以我對相關(guān)的源碼進(jìn)行了深入分析。通過本文,你將徹底搞清楚了以下這
    的頭像 發(fā)表于 10-08 10:34 ?3009次閱讀
    <b class='flag-5'>tcpdump</b>如何實(shí)現(xiàn)抓內(nèi)核態(tài)的包

    詳解tcpdump命令的六個常用選項(xiàng)

    tcpdump用于捕獲和分析網(wǎng)絡(luò)流量。系統(tǒng)管理員可以使用它查看實(shí)時流量或?qū)⑤敵霰4娴轿募胁⒃谝院筮M(jìn)行分析。下面列出6個常用選項(xiàng)。
    的頭像 發(fā)表于 03-16 10:30 ?3203次閱讀

    Linux網(wǎng)絡(luò)分析tcpdump工作原理和應(yīng)用

    在日常工作中遇到的很多網(wǎng)絡(luò)問題都可以通過 tcpdump 優(yōu)雅的解決: 相信大多數(shù)同學(xué)都遇到過 SSH 連接服務(wù)器緩慢,通過 tcpdump 抓包,可以快速定位到具體原因,一般都是因?yàn)?/div>
    的頭像 發(fā)表于 09-28 15:30 ?745次閱讀
    Linux網(wǎng)絡(luò)分析<b class='flag-5'>tcpdump</b>工作原理和應(yīng)用

    Linux網(wǎng)絡(luò)分析tcpdump的基本用法

    我們先通過幾個簡單的示例介紹 tcpdump 基本用法。 1. 不加任何參數(shù),默認(rèn)情況下將抓取第一個非 lo 網(wǎng)卡上所有的數(shù)據(jù)包 $?tcpdump? 2. ?抓取 eth0 網(wǎng)卡上
    的頭像 發(fā)表于 09-28 15:42 ?847次閱讀

    tcpdump常見的高級用法

    tcpdump 強(qiáng)大的功能和靈活的策略,主要體現(xiàn)在過濾器(BPF)強(qiáng)大的表達(dá)式組合能力。 本節(jié)主要分享一些常見的所謂高級用法,希望讀者能夠舉一反三,根據(jù)自己實(shí)際需求,靈活使用它。 1. 抓取指定
    的頭像 發(fā)表于 09-28 15:47 ?977次閱讀

    CentOS中使用tcpdump抓包

    CentOS中使用tcpdump抓包
    的頭像 發(fā)表于 10-28 14:48 ?723次閱讀

    tcpdump使用示例

    ?是一項(xiàng)基本技能,不僅對于系統(tǒng)管理員、網(wǎng)絡(luò)工程師或安全專業(yè)人員, 對于自己部署玩的一些服務(wù)器來說,也會派上用場。 基礎(chǔ)知識 常用參數(shù) 下面的命令是使用?tcpdump?時常見的參數(shù)。 $ sudo
    的頭像 發(fā)表于 01-06 09:33 ?678次閱讀
    主站蜘蛛池模板: www.四虎影院.con| 中国日韩欧美中文日韩欧美色 | 性欧美高清极品猛交 | 亚洲综合在线观看一区www | 桃桃酱无缝丝袜在线播放 | 欧美一级鲁丝片 | 奇米777狠狠 | 亚洲欧美经典 | 日韩欧美伦理 | 天天操天天舔天天干 | 亚洲一区二区三区免费看 | 手机午夜视频 | 黄色网 在线播放 | 他也色在线视频 | 午夜剧场刺激性爽免费视频 | 一级毛片不收费 | 免费大片黄在线观看 | 欧美ccc| 性色在线视频 | 久久婷婷丁香 | www.夜夜爽 | 五月激情视频 | 成年大片免费视频播放手机不卡 | 久久伊人男人的天堂网站 | 男人的天堂一区二区视频在线观看 | 亚洲午夜小视频 | 欧美福利精品 | 色多多www | 国产专区日韩精品欧美色 | 亚洲狠狠婷婷综合久久久图片 | 天堂bt资源在线官网 | 性欧美网站 | 韩国一区二区三区视频 | 亚洲欧美色中文字幕 | 欧美一级特黄aaaaaaa在线观看 | 激情五月综合婷婷 | 丁香花的视频免费观看 | 亚洲国产激情在线一区 | 国产农村一一级特黄毛片 | 国产毛片农村妇女系列 | 欧美aaaaa|