tcpdump使用

Scroll Down

监控指定ip、端口发出和接收的包

tcpdump host 111.222.111.111 and port 1111

监控指定网卡的数据包

tcpdump -i eth0

截获指定ip发送的数据

tcpdump -i eth0 src host 111.222.111.111

截获发送到指定ip的数据

tcpdump -i eth0 dst host 111.222.111.111

排除指定ip以外的数据

tcpdump ip host ! 111.222.111.111

将监控数据保存成cap文件,可供wireShark解析

tcpdump dst host 111.222.111.111 -w ./target.cap