Linux tcpdump一些特殊场景用的命令集合

我们经常在一些场景下想抓包,但是不知道怎么写命令,下面将介绍一些常用的tcpdump命令

需求1:tcpdump抓机器是否有向公网发包

tcpdump -i eth0 -n dst net ! 10.0.0.0/8 and ! 172.16.0.0/12 and ! 192.168.0.0/16

需求2:tcpdump抓包查看dns

tcpdump -i eth0 udp port 53 -n

需求3:tcpdump抓包指定IP

tcpdump -i eth0 src host 192.168.1.100  // src可以换成dst,也可以去掉,就是同时过滤src和dst

 

赞(0) 打赏
未经允许不得转载:IT火车 » Linux tcpdump一些特殊场景用的命令集合

评论 抢沙发

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址

1元打赏送给作者

非常感谢你的打赏,我们将继续给力更多优质内容,让我们一起创建更加美好的网络世界!

支付宝扫一扫打赏

微信扫一扫打赏