默认启动
tcpdump
普通情况下,直接启动tcpdump将监视第一个网络接口上所有流过的数据包。
监视指定网络接口的数据包
tcpdump -i eth1
如果不指定网卡,默认tcpdump只会监视第一个网络接口,一般是eth0,下面的例子都没有指定网络接口。
查看本机网络接口
ifconfig
找到自己ip的那个网络接口
监视指定网络接口和端口的数据包
tcpdump -i eth0 tcp port 8809
linux抓包分析(tcpdump)
时间: 2024-12-06 09:07:24