电脑计算机论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

查看: 104|回复: 0

linux下使用命令抓包简单说明

[复制链接]
匿名
匿名  发表于 2026-7-23 12:35:14 |阅读模式
1、tcpdump -nn  -i any host 192.168.1.38 and port 177       在这台机器上抓包,监控这台机器和192.168.1.38 机器间的177端口包
参数解释:
-nn
第一个‑n:不把 IP 地址反向解析成域名,直接显示 IP 数字;不做 DNS 解析,抓包更快,避免 DNS 干扰。
第二个‑n:不把端口号翻译成服务名,直接显示数字端口,比如显示22而不是ssh。

-i  any
‑i:指定监听网卡接口

  • -i any:监听本机所有网卡(eth0、lo、bond0 等全部网卡)。
  • -i  eth0:  只监听eth0网卡
  • -v
    verbose,增加输出详细程度

    • -v:中等详细,打印 TTL、IP 标识、分片信息、TOS 等 IP 头部信息。
    • -vv:更详细
    • -vvv:最大详细

    不加‑v只显示最简摘要;加‑v看到更多 IP 层信息,但不会打印应用层原始数据。





2、tcpdump -nn -i any udp port 137      监控这台机器上所有的137端口包



您需要登录后才可以回帖 登录 | 注册

本版积分规则


QQ|手机版|小黑屋|电脑计算机论坛 ( 京ICP备2022023538号-1 )

GMT+8, 2026-9-18 03:20 , Processed in 0.067642 second(s), 21 queries .

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表