Skip to main content

tcpdump

常用选项

选项示例说明
- itcpdump -i eth0指定网络接口,eth0表示接口0
-nntcpdump -nn不解析ip地址和端口号的名称
-ctcpdump -c 5限制要抓取的网络包个数
-wtcpdump -w file.pcap将抓取的数据包保存到文件 file.pcap 文件中,

过滤表达式

选项示例说明
- itcpdump -i eth0指定网络接口,eth0表示接口0
-nntcpdump -nn不解析ip地址和端口号的名称
-ctcpdump -c 5限制要抓取的网络包个数
-wtcpdump -w file.pcap将抓取的数据包保存到文件 file.pcap 文件中,