2016年11月9日 星期三

電腦 Linux-tcpdump 的用法

tcpdump 用法

tcpdump -i ens160 'tcp'
tcpdump -i ens160 'host 192.168.1.1'
tcpdump -i ens160 'tcp and host 192.168.1.1'
tcpdump -i ens160 'tcp port 22 and host 192.168.1.1'
tcpdump -i ens160 'tcp and (not port 22) and (net 192.168.1.0/24)'
tcpdump -i ens160 'udp port 161 and host 192.168.1.1'

如果條件很多的話,要在條件之前加 and 或 or 或 not
 tcpdump -i eth0 host ! 211.161.223.70 and ! 211.161.223.71 and dst port 80

tcpdump 的用法

沒有留言:

張貼留言

注意:只有此網誌的成員可以留言。