我们经常在一些场景下想抓包,但是不知道怎么写命令,下面将介绍一些常用的tcpdump命令
需求1:tcpdump抓机器是否有向公网发包
tcpdump -i eth0 -n dst net ! 10.0.0.0/8 and ! 172.16.0.0/12 and ! 192.168.0.0/16
需求2:tcpdump抓包查看dns
tcpdump -i eth0 udp port 53 -n
需求3:tcpdump抓包指定IP
tcpdump -i eth0 src host 192.168.1.100 // src可以换成dst,也可以去掉,就是同时过滤src和dst
最新评论