十年網(wǎng)站開發(fā)經(jīng)驗 + 多家企業(yè)客戶 + 靠譜的建站團(tuán)隊
量身定制 + 運營維護(hù)+專業(yè)推廣+無憂售后,網(wǎng)站問題一站解決
創(chuàng)新互聯(lián)www.cdcxhl.cn八線動態(tài)BGP香港云服務(wù)器提供商,新人活動買多久送多久,劃算不套路!

這篇文章將為大家詳細(xì)講解有關(guān)使用linux的tcpdump命令監(jiān)聽網(wǎng)絡(luò)流量,小編覺得挺實用的,因此分享給大家做個參考,希望大家閱讀完這篇文章后可以有所收獲。
tcpdump命令是一款sniffer工具,是linux上的抓包工具,嗅探器;它可以打印出所有經(jīng)過網(wǎng)絡(luò)接口的數(shù)據(jù)包的頭信息。
tcpdump命令工作時先要把網(wǎng)卡的工作模式切換到混雜模式。所以tcpdump命令需要以root身份運行。tcpdump命令是linux下使用最廣泛的網(wǎng)絡(luò)協(xié)議分析工具。使用tcpdump命令時,必須精通TCP/IP協(xié)議工作原理。
語法格式: tcpdump [參數(shù)]
常用參數(shù):
參考實例
監(jiān)視指定網(wǎng)絡(luò)接口的數(shù)據(jù)包:
[root@linuxcool ~]# tcpdump -i eth2
監(jiān)視指定主機的數(shù)據(jù)包:
[root@linuxcool ~]# tcpdump host linuxcool
截獲主機192.168.10.10 和主機192.168.10.20 或192.168.10.30的通信:
[root@linuxcool ~]# tcpdump host 192.168.10.10 and \ (192.168.10.20 or 192.168.10.30 \)
抓取80端口的HTTP報文,以文本形式展示:
[root@linuxcool ~]# tcpdump -i any port 80 -A
關(guān)于使用linux的tcpdump命令監(jiān)聽網(wǎng)絡(luò)流量就分享到這里了,希望以上內(nèi)容可以對大家有一定的幫助,可以學(xué)到更多知識。如果覺得文章不錯,可以把它分享出去讓更多的人看到。