监控指定ip、端口发出和接收的包
tcpdump host 111.222.111.111 and port 1111
监控指定网卡的数据包
tcpdump -i eth0
截获指定ip发送的数据
tcpdump -i eth0 src host 111.222.111.111
截获发送到指定ip的数据
tcpdump -i eth0 dst host 111.222.111.111
排除指定ip以外的数据
tcpdump ip host ! 111.222.111.111
将监控数据保存成cap文件,可供wireShark解析
tcpdump dst host 111.222.111.111 -w ./target.cap