• tcpdump抓包


    前面文章咱们介绍了wireshark图形界面抓取网络数据包的方法,这种方法主要用在Windows系统。实际生产环境中使用最多的抓取网络数据包是在linux系统上进行的,这篇文章主要介绍linux系统上最长使用的tcpdump抓包方法,抓取的数据包可直接使用wireshark或者tshark工具进行后续分析,十分方便。
    另外,tcpdump一般是各linux发型版本预装的module,无需再进行安装。

    一.tcpdump抓包常用参数

    # man tcpdump //有参数及使用方法详细描述

    1. 描述
      tcpdump抓包默认匹配抓包条件直接输出到屏幕,默认只输出抓取每条数据包简单信息,例如IP,port,消息提示信息。加“-w”参数,后跟文件名,将每条抓取到的数据包的详细信息写入文件,供后续离线分析。
      当然tcpdump工具也可读取数据包文件,“-r”参数后跟文件名。“-V”参数后跟文件名列表文件,一次读取多个文件。不过一般我们很少使用tcpdump去读取抓包文件,因为tcpdump读取显示信息有限。
    2. 重要参数介绍
    -D 显示可抓取的接口,可在此找寻你预抓取的接口名字
    
    • 1
    -i 跟接口名字,对跟定接口进行抓包
    
    • 1
  • 相关阅读:
    部署高可用FastDFS集群时遇到的错误
    机器学习笔记 - GluonCV:基于MXNet/PyTorch + Kinetics400 + 各种先进网络的动作识别的预训练模型
    在鲲鹏服务器搭建k8s高可用集群分享
    技术问题分析和解决汇总,持续维护
    拿走吧你,Fiddler模拟请求发送和修改响应数据
    【Linux--进程间通信】
    ApplicationEvent
    LC142.环形链表II
    【操作系统】文件管理(三)—— 文件的目录结构
    c语言编程Turbo C编译、毗连和运行时的常见差错
  • 原文地址:https://blog.csdn.net/weixin_45617372/article/details/126865355