tcpdump是Linux下的抓包工具,通过tcpdump可以帮助我们分析网络,排除故障,安全测试等。了解tcpdump是一个系统管理员,网络工程师必不可少的专业技能。
基础知识
基本命令解析
1
| sudo tcpdump -i eth0 -nn -v port 80
|
-i : 选择要抓包的接口,通常是以太网卡或者无线适配器,但也可能是vlan
或者更稀奇古怪的东西。
-nn : -n
显示主机名,-nn
显示主机名和端口。
-v : 显示详细信息,-vv
显示更多。
port 80 : 只抓80端口的数据包,当然通常是HTTP包。