- 工信部備案號 滇ICP備05000110號-1
- 滇公安備案 滇53010302000111
- 增值電信業(yè)務(wù)經(jīng)營許可證 B1.B2-20181647、滇B1.B2-20190004
- 云南互聯(lián)網(wǎng)協(xié)會理事單位
- 安全聯(lián)盟認證網(wǎng)站身份V標記
- 域名注冊服務(wù)機構(gòu)許可:滇D3-20230001
- 代理域名注冊服務(wù)機構(gòu):新網(wǎng)數(shù)碼
Centos6.5
默認系統(tǒng)里面沒有按照tcpdump的,無法直接使用,因此需要先安裝
安裝命令:yum install -y tcpdump
一般我們的服務(wù)器里面只有一個網(wǎng)卡,使用tcpdump可以直接抓取數(shù)據(jù)包,但看太麻煩了,所以都會添加參數(shù)來進行獲取的。
例如截取本機(192.168.30.122)和主機120.110.111.101之間的數(shù)據(jù)
tcpdump -n -i eth0 host 192.168.30.122 and 120.110.111.101
截取全部進入服務(wù)器的數(shù)據(jù)可以使用以下的格式
tcpdump -n -i eth0 dst 192.168.30.122
或者服務(wù)器有多個ip可以使用參數(shù)
tcpdump -n -i eth0 dst 192.168.30.122 or 192.168.30.120
抓取全部進入服務(wù)器的TCP數(shù)據(jù)包使用以下的格式,大家可以參考下
tcpdump -n -i eth0 dst 192.168.31.147 or 192.168.31.157 and tcp
從本機出去的數(shù)據(jù)包
tcpdump -n -i eth0 src 192.168.31.147 or 192.168.31.157
tcpdump -n -i eth0 src 192.168.31.147 or 192.168.31.157 and port ! 22 and tcp
售前咨詢
售后咨詢
備案咨詢
二維碼
TOP