高级网工在Linux服务器抓包,少不了这几条常用的tcpdump命令。
  KDk97yxRQlQU 2023年12月11日 23 0

高级网工在Linux服务器抓包,少不了这几条常用的tcpdump命令。_IP

Linux 的命令太多,tcpdump 是一个非常强大的抓包命令。
有时候想看线上发生的一些问题:

nginx 有没有客户端连接过来…… 客户端连接过来的时候 Post 上来的数据对不对…… 我的 Redis 实例到底是哪些业务在使用……

tcpdump 作为网络分析神器就派上用场了!
它本身的命令和参数有点多,我也简单记录下一些常用的操作。网上的资料其实挺多, 但真的派上用场的,可能也就是我下面列出来的这几个 :v

抓取 eth0 网卡的 80 端口:

tcpdump -nnA 'port 80' -i eth0

-A:以ASCII格式打印出所有分组,并将链路层的头最小化 -nn:显示IP地址和端口号

抓取发往 10.48.31.56 的数据包:

tcpdump -i eth0 dst host 10.48.31.56

指定网络过滤:

tcpdump -i eth0 src net 10.48

指定协议过滤:

tcpdump -i eth0 tcp

表达式过滤:

tcpdump -i eth0 '((tcp) and (port 80) and ((dst host 10.48.31.56) or (dst host 10.48.31.58)))'

关注公众号↑↑↑:IT运维大本营,获取60个G的《网工大礼包》

【版权声明】本文内容来自摩杜云社区用户原创、第三方投稿、转载,内容版权归原作者所有。本网站的目的在于传递更多信息,不拥有版权,亦不承担相应法律责任。如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱: cloudbbs@moduyun.com

  1. 分享:
最后一次编辑于 2023年12月11日 0

暂无评论

推荐阅读
  jnZtF7Co41Wg   2023年12月11日   24   0   0 nginx客户端服务端
  jnZtF7Co41Wg   2023年12月09日   25   0   0 客户端服务端数据
  Yoru5qB4TSKM   2023年12月10日   29   0   0 服务器重启IP
  jnZtF7Co41Wg   2023年12月10日   19   0   0 nginx客户端服务端NFS
  aYmIB3fiUdn9   2023年12月08日   45   0   0 客户端IPNATlvs
KDk97yxRQlQU