linux下tcpdump抓包命令的使用

tcpdump

-i dev
[src|dst] host ip # 条件
-w file


抓取所有经过 eth2 目的或源地址是 192.168.1.2 的网络数据 ,并且保存到XX.pcap文件中
tcpdump   -i  eth2  host 192.168.1.2    -w   xx.pcap

抓取所有经过 eth2,目的地址是 192.168.1.2 的网络数据,并且保存到XX.pcap文件中
tcpdump   -i  eth2  dst host 192.168.1.2    -w   xx.pcap
抓取所有经过 eth1,源地址是 192.168.1.2 的网络数据,并且保存到XX.pcap文件中
tcpdump   -i  eth2  dst host 192.168.1.2    -w   xx.pcap
 抓取网口1 源端口是25的数据,保存到xx.pcap中
# tcpdump -i eth1 src port 25  -w   xx.pcap
抓取网口1 目的端口是25的数据,保存到xx.pcap中
# tcpdump -i eth1 dst port 25  -w   xx.pcap

在车机中可以抓与tbox之间的网络数据
tcpdump -i br1 -w /tmp/tbox.pcap
 

猜你喜欢

转载自blog.csdn.net/halazi100/article/details/84037349