恒星手记

  1. 首页
  2. linux工具
  3. 正文

tcpdump

2026年3月11日 15点热度 0人点赞 0条评论

Table of Contents

Toggle
  • 作用
  • 基础语法
  • 最常用选项
  • 过滤规则(BPF 语法)【核心】
  • 按协议
  • 按主机
  • 按端口
  • 按网段
  • 组合过滤(最常用)

作用

  • 抓取网络数据包
  • 排查:不通、丢包、端口不通、DNS 异常、HTTP/HTTPS 交互、TCP 握手问题
  • 支持过滤:IP、端口、协议、方向、网段
  • 输出可保存为 .pcap 用 Wireshark 分析

基础语法

tcpdump [选项] [过滤规则]

最常用选项

  • -i eth0 指定网卡(-i any 抓所有)
  • -nn 不解析 IP / 端口,速度快,推荐必加
  • -s 0 抓完整包(默认只抓头部)
  • -w file.pcap 保存到文件
  • -r file.pcap 读取文件
  • -c 100 抓 100 个包自动停
  • -A 以 ASCII 查看(HTTP 好用)
  • -X 16 进制 + ASCII 详细查看
  • -v 详细输出 -vv -vvv 更详细

过滤规则(BPF 语法)【核心】

按协议

tcpdump tcp

tcpdump udp

tcpdump icmp # ping 用的就是这个

tcpdump arp

按主机

host 192.168.1.100 # 来往都抓

src host 192.168.1.100 # 只抓来源

dst host 192.168.1.100 # 只抓目标

按端口

port 80 port 22 src port 12345 dst port 3306

按网段

net 192.168.1.0/24 src net 10.0.0.0/8

组合过滤(最常用)

host 1.1.1.1 and port 80

tcp and host 1.1.1.1 and port 443

not arp and not icmp # 排除arp、ping

 

标签: 暂无
最后更新:2026年3月11日

数字

各位大哥大姐多多关照

点赞

文章评论

razz evil exclaim smile redface biggrin eek confused idea lol mad twisted rolleyes wink cool arrow neutral cry mrgreen drooling persevering
取消回复

归档

  • 2026 年 3 月
  • 2025 年 11 月
  • 2025 年 10 月
  • 2025 年 9 月
  • 2025 年 8 月
  • 2025 年 7 月
  • 2025 年 6 月

分类

  • linux工具
  • wordpress
  • zabbix
  • 服务器
  • 杂记

COPYRIGHT © 2025 恒星手记. ALL RIGHTS RESERVED.

Theme Kratos Made By Seaton Jiang

粤ICP备2025416422号-1