Centos-tcpdump抓包

简介: 查看连接状态端口:ip link>ip link1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN mode DEFAULT group default qlen 1000link/loopback 00:0...

查看连接状态端口:ip link

>ip link
1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN mode DEFAULT group default qlen 1000
link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
2: ens192: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc mq state UP mode DEFAULT group default qlen 1000
link/ether 00:50:56:86:19:45 brd ff:ff:ff:ff:ff:ff
3: ens224: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc mq state UP mode DEFAULT group default qlen 1000
link/ether 00:50:56:86:7d:ff brd ff:ff:ff:ff:ff:ff

主要语法
过滤主机/IP:
抓取所有经过网卡1,目的IP为172.16.7.206的网络数据

tcpdump -i eth1 host 172.16.7.206

过滤端口:
抓取所有经过网卡1,目的端口为1234的网络数据

tcpdump -i eth1 dst port 1234

过滤特定协议:
抓取所有经过网卡1,协议类型为UDP的网络数据

tcpdump -i eth1 udp

抓取本地环路数据包

tcpdump -i lo udp #抓取UDP数据
tcpdump -i lo udp port 1234 #抓取端口1234的UDP数据
tcpdump -i lo port 1234 #抓取端口1234的数据 

特定协议特定端口:
抓取所有经过1234端口的UDP网络数据

tcpdump udp port 1234

抓取特定类型的数据包:
抓取所有经过网卡1的SYN类型数据包

tcpdump -i eth1 ‘tcp[tcpflags] = tcp-syn’

抓取经过网卡1的所有DNS数据包(默认端口)

tcpdump -i eth1 udp dst port 53

逻辑语句过滤:
抓取所有经过网卡1,目的网络是172.16,但目的主机不是192.168.1.200的TCP数据

tcpdump -i eth1 ‘((tcp) and ((dst net 172.16) and (not dst host 192.168.1.200)))’

抓包存取:
抓取所有经过网卡1,目的主机为172.16.7.206的端口80的网络数据并存储

tcpdump -i eth1 host 172.16.7.206 and port 80 -w /tmp/xxx.cap
目录
相关文章
|
Linux
linux下用tcpdump抓包
linux下用tcpdump抓包
|
Java Linux 网络安全
【Linux环境】Centos 7启动jar包的详细步骤
【Linux环境】Centos 7启动jar包的详细步骤
403 0
|
网络协议 算法 Linux
TCP 协议报文格式&tcpdump抓包工具
之前文章介绍过 wireshark 抓包工具的 捕获过滤器 和 显示过滤器,而 捕获过滤器 使用的 BPF 过滤语法可以在 tcpdump 中使用,tcpdump 可以在 Linux 服务端使用,熟悉和了解 tcpdump 抓包工具的使用,可以帮助分析服务端数据报文的情况。
244 0
|
28天前
|
Web App开发 网络协议 数据可视化
tcpdump 和 wireshark 抓包工具 ,介绍、安装、命令使用。 详解三次握手、四次挥手。两个结合使用,会更好分析报文
这篇文章详细介绍了网络抓包工具tcpdump和Wireshark的使用,包括安装、命令选项、过滤器语法,以及如何通过分析TCP的三次握手和四次挥手来理解网络通信细节。
172 1
|
1月前
|
Linux Docker 容器
Centos安装docker(linux安装docker)——超详细小白可操作手把手教程,包好用!!!
本篇博客重在讲解Centos安装docker,经博主多次在不同服务器上测试,极其的稳定,尤其是阿里的服务器,一路复制命令畅通无阻。
243 4
Centos安装docker(linux安装docker)——超详细小白可操作手把手教程,包好用!!!
|
1月前
|
缓存 Linux 编译器
【C++】CentOS环境搭建-安装log4cplus日志组件包及报错解决方案
通过上述步骤,您应该能够在CentOS环境中成功安装并使用log4cplus日志组件。面对任何安装或使用过程中出现的问题,仔细检查错误信息,对照提供的解决方案进行调整,通常都能找到合适的解决之道。log4cplus的强大功能将为您的项目提供灵活、高效的日志管理方案,助力软件开发与维护。
49 0
|
3月前
tcpdump抓包命令详解
tcpdump抓包命令详解
|
3月前
|
应用服务中间件 Linux nginx
在CentOS上使用源码包安装Nginx、以及手动启动Nginx的步骤过程
这篇文章介绍了在CentOS系统上使用Nginx源码包进行安装和配置的详细步骤,包括源码包的获取、解压、配置、编译、安装、启动验证以及注意事项。
337 0
在CentOS上使用源码包安装Nginx、以及手动启动Nginx的步骤过程
|
4月前
|
运维 监控 网络协议
Linux抓包命令tcpdump使用技巧大全
【7月更文挑战第10天】
127 5
Linux抓包命令tcpdump使用技巧大全
|
6月前
|
分布式计算 关系型数据库 MySQL
Sqoop【部署 01】CentOS Linux release 7.5 安装配置 sqoop-1.4.7 解决警告并验证(附Sqoop1+Sqoop2最新版安装包+MySQL驱动包资源)
【2月更文挑战第8天】Sqoop CentOS Linux release 7.5 安装配置 sqoop-1.4.7 解决警告并验证(附Sqoop1+Sqoop2最新版安装包+MySQL驱动包资源)
238 1