Linux下抓包

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了Linux下抓包相关的知识,希望对你有一定的参考价值。

技术分享图片
#yum install -y tcpdump //安装tcpdump
#tcpdump -nn //-nn第一个n表示以数字形式显示,如果不加n则显示主机名,加上两个n会把ip地址和端口号都以数字的方式显示
技术分享图片
#tcpdump -nn -i ens33 //指定ens33网卡
技术分享图片
DDos攻击 udp flood 是udp的洪水攻击,DDos最大攻击量300多G
#tcpdump -nn port 80 //指定端口
#tcpdump -nn not port 22 and host 192.168.0.100 //不要22端口和ip192.168.0.100
#tcpdump -nn -i ens33 -c 10 -w /tmp/1.cap //指定抓取数据包的长度为10个并把它存放到tmp下
技术分享图片
#file /tmp/1.cap //查看刚刚捕获的10个数据包,数据包不能直接cat
技术分享图片
#tcpdump -r /tmp/1.cap //使用tcpdump查看数据包
技术分享图片
#yum install wireshark
]# tshark -n -t a -R http.request -T fields -e "frame.time" -e "ip.src" -e "http.host" -e "http.request.method" -e "http.request.uri" //类似于web的访问日志
技术分享图片

以上是关于Linux下抓包的主要内容,如果未能解决你的问题,请参考以下文章

Linux下抓包

监控io性能,free命令,ps网络命令,查看网络状态,Linux下抓包

10.6-10.10 监控io性能 free命令 ps命令 查看网络 linux下抓包

io性能freeps查看网络状态linux下抓包

监控io性能,free,ps,查看网络状态,Linux下抓包

监控io性能,free命令,ps命令,查看网络状态,linux下抓包