阿里云-云小站(无限量代金券发放中)
【腾讯云】云服务器、云数据库、COS、CDN、短信等热卖云产品特惠抢购

说说Linux抓包命令tcpdump

259次阅读
没有评论

共计 1484 个字符,预计需要花费 4 分钟才能阅读完成。

导读 什么是 tcpdump?tcpdump 命令 –> 用来将网络中传送的数据包的 ” 头 ” 完全截获下来提供分析,常见的有 Wireshark。在 Linux 中输入命令 man tcpdump 给出的定义如下所示:

tcpdump – 转储网络上的数据流

是不是感觉很懵?我们用通俗、形象、学术的表达方式来全方位描述 tcpdump:

  • 通俗的来说,tcpdump 是一个抓包工具,用于抓取网络中传输的数据包
  • 形象的来说,tcpdump 如同国家海关,凡是入境和出境的货物,海关都要抽样检查,看看里面具体是什么货物
  • 学术的来说,tcpdump 是一种 Sniffer(嗅探器),利用以太网的特性,通过将网络设备置于混杂模式来获取传输在网络中的信息包
  • 说说 Linux 抓包命令 tcpdump

    命令作用

    该命令支持针对网络层、协议、主机、网络或端口的过滤,并提供 and、or、not 等逻辑语句来帮助你去掉无用的信息。tcpdump 就是一种免费的网络分析工具,尤其其提供了源代码,公开了接口,因此具备很强的可扩展性,对于网络维护和入侵者都是非常有用的工具。tcpdump 存在于基本的 FreeBSD 系统中,由于它需要将网络界面设置为混杂模式,普通用户不能正常执行,但具备 root 权限的用户可以直接执行它来获取网络上的信息。因此系统中存在网络分析工具主要不是对本机安全的威胁,而是对网络上的其他计算机的安全存在威胁。经典的系统管理员分析工具!

    说说 Linux 抓包命令 tcpdump

    常用关键字

    tcpdump 命令中几种关键字:

  • 第一种: 类型关键字, 包括:host,net,port
  • 第二种: 传输方向关键字, 包括:src,dst
  • 第三种: 协议关键字, 包括: ip,arp,tcp,udp 等类型
  • 第四种: 其他关键字, 包括:gateway,broadcast,less,greater,not,!,and,&&,or,||
  • 备注说明

    1) 抓取回环网口的包:

    $ tcpdump -i lo

    2) 防止包截断的方法:

    $ tcpdump -s 0

    3) 以数字显示主机及端口:

    $ tcpdump -n
    命令浅解
    $ tcpdump tcp -i eth1 -t -s0 -c 100 and dst port ! 22 and src net 192.168.1.0/24 -w ./target.cap

    1)tcp: # ip,icmp,arp,rarp,udp 这些选项要放第一个参数,用来过滤数据报的类型
    2)-i eth1 # 只抓经过网口 eth1 的包
    3)-t # 不显示时间戳
    4)-s 0 # 抓取数据包时默认抓取长度为 68 字节。加上 -s 0 后可以抓到完整的数据包
    5)-c 100 # 只抓取 100 个数据包
    6)dst port ! 22 # 不抓取目标端口是 22 的数据包
    7)src net 192.168.1.0/24 # 数据包的源网络地址为 192.168.1.0/24
    8)-w ./target.cap # 保存成 cap 文件,方便用 wireshark 工具进行分析

    其它命令
    $ tcpdump host 192.168.0.1 and /(192.168.0.2 or 192.168.0.3 /)

    # 截取主机 1 与主机 2 或 3 之间的通信包

    $ tcpdump ip host 192.168.0.1 and ! 192.168.0.2

    # 截取主机 1 除了和主机 2 之外所有主机通信的 ip 包

    $ tcpdump tcp port 23 host 210.27.48.1

    # 截取主机 192.168.0.1 接收或发出的 telnet 包

    $ tcpdump -i eth0 host ! 192.168.0.1 and ! 192.168.0.2 and dst port 80

    # 截获除了主机 1、2 外访问本机 http 端口的数据包

    阿里云 2 核 2G 服务器 3M 带宽 61 元 1 年,有高配

    腾讯云新客低至 82 元 / 年,老客户 99 元 / 年

    代金券:在阿里云专用满减优惠券

    正文完
    星哥玩云-微信公众号
    post-qrcode
     0
    星锅
    版权声明:本站原创文章,由 星锅 于2024-07-25发表,共计1484字。
    转载说明:除特殊说明外本站文章皆由CC-4.0协议发布,转载请注明出处。
    【腾讯云】推广者专属福利,新客户无门槛领取总价值高达2860元代金券,每种代金券限量500张,先到先得。
    阿里云-最新活动爆款每日限量供应
    评论(没有评论)
    验证码
    【腾讯云】云服务器、云数据库、COS、CDN、短信等云产品特惠热卖中

    星哥玩云

    星哥玩云
    星哥玩云
    分享互联网知识
    用户数
    4
    文章数
    19348
    评论数
    4
    阅读量
    7797464
    文章搜索
    热门文章
    开发者必备神器:阿里云 Qoder CLI 全面解析与上手指南

    开发者必备神器:阿里云 Qoder CLI 全面解析与上手指南

    开发者必备神器:阿里云 Qoder CLI 全面解析与上手指南 大家好,我是星哥。之前介绍了腾讯云的 Code...
    星哥带你玩飞牛NAS-6:抖音视频同步工具,视频下载自动下载保存

    星哥带你玩飞牛NAS-6:抖音视频同步工具,视频下载自动下载保存

    星哥带你玩飞牛 NAS-6:抖音视频同步工具,视频下载自动下载保存 前言 各位玩 NAS 的朋友好,我是星哥!...
    云服务器部署服务器面板1Panel:小白轻松构建Web服务与面板加固指南

    云服务器部署服务器面板1Panel:小白轻松构建Web服务与面板加固指南

    云服务器部署服务器面板 1Panel:小白轻松构建 Web 服务与面板加固指南 哈喽,我是星哥,经常有人问我不...
    我把用了20年的360安全卫士卸载了

    我把用了20年的360安全卫士卸载了

    我把用了 20 年的 360 安全卫士卸载了 是的,正如标题你看到的。 原因 偷摸安装自家的软件 莫名其妙安装...
    星哥带你玩飞牛NAS-3:安装飞牛NAS后的很有必要的操作

    星哥带你玩飞牛NAS-3:安装飞牛NAS后的很有必要的操作

    星哥带你玩飞牛 NAS-3:安装飞牛 NAS 后的很有必要的操作 前言 如果你已经有了飞牛 NAS 系统,之前...
    阿里云CDN
    阿里云CDN-提高用户访问的响应速度和成功率
    随机文章
    三大开源投屏神器横评:QtScrcpy、scrcpy、escrcpy 谁才是跨平台控制 Android 的最优解?

    三大开源投屏神器横评:QtScrcpy、scrcpy、escrcpy 谁才是跨平台控制 Android 的最优解?

      三大开源投屏神器横评:QtScrcpy、scrcpy、escrcpy 谁才是跨平台控制 Andr...
    国产开源公众号AI知识库 Agent:突破未认证号限制,一键搞定自动回复,重构运营效率

    国产开源公众号AI知识库 Agent:突破未认证号限制,一键搞定自动回复,重构运营效率

    国产开源公众号 AI 知识库 Agent:突破未认证号限制,一键搞定自动回复,重构运营效率 大家好,我是星哥,...
    还在找免费服务器?无广告免费主机,新手也能轻松上手!

    还在找免费服务器?无广告免费主机,新手也能轻松上手!

    还在找免费服务器?无广告免费主机,新手也能轻松上手! 前言 对于个人开发者、建站新手或是想搭建测试站点的从业者...
    在Windows系统中通过VMware安装苹果macOS15

    在Windows系统中通过VMware安装苹果macOS15

    在 Windows 系统中通过 VMware 安装苹果 macOS15 许多开发者和爱好者希望在 Window...
    4盘位、4K输出、J3455、遥控,NAS硬件入门性价比之王

    4盘位、4K输出、J3455、遥控,NAS硬件入门性价比之王

      4 盘位、4K 输出、J3455、遥控,NAS 硬件入门性价比之王 开篇 在 NAS 市场中,威...

    免费图片视频管理工具让灵感库告别混乱

    一言一句话
    -「
    手气不错
    星哥带你玩飞牛 NAS-10:备份微信聊天记录、数据到你的NAS中!

    星哥带你玩飞牛 NAS-10:备份微信聊天记录、数据到你的NAS中!

    星哥带你玩飞牛 NAS-10:备份微信聊天记录、数据到你的 NAS 中! 大家对「数据安全感」的需求越来越高 ...
    你的云服务器到底有多强?宝塔跑分告诉你

    你的云服务器到底有多强?宝塔跑分告诉你

    你的云服务器到底有多强?宝塔跑分告诉你 为什么要用宝塔跑分? 宝塔跑分其实就是对 CPU、内存、磁盘、IO 做...
    星哥带你玩飞牛NAS-4:飞牛NAS安装istore旁路由,家庭网络升级的最佳实践

    星哥带你玩飞牛NAS-4:飞牛NAS安装istore旁路由,家庭网络升级的最佳实践

    星哥带你玩飞牛 NAS-4:飞牛 NAS 安装 istore 旁路由,家庭网络升级的最佳实践 开始 大家好我是...
    星哥带你玩飞牛NAS-16:不再错过公众号更新,飞牛NAS搭建RSS

    星哥带你玩飞牛NAS-16:不再错过公众号更新,飞牛NAS搭建RSS

      星哥带你玩飞牛 NAS-16:不再错过公众号更新,飞牛 NAS 搭建 RSS 对于经常关注多个微...
    恶意团伙利用 PHP-FPM 未授权访问漏洞发起大规模攻击

    恶意团伙利用 PHP-FPM 未授权访问漏洞发起大规模攻击

    恶意团伙利用 PHP-FPM 未授权访问漏洞发起大规模攻击 PHP-FPM(FastCGl Process M...