您的位置:首页 > 理论基础 > 计算机网络

tcpdump命令使用

2017-09-06 11:50 513 查看
今天在没有wireshark的情况下第一次尝试用tcpdump命令抓包,要抓取的是本地的包(127.0.0.1)。百度了一下,可以使用以下命令:

tcpdump -i lo port xxxx -w packet.pcap

这样就可以在当前目录下生成一个packet.pcap的包了。刚开始使用的是网卡,根本抓不到回环的数据包,原因参考《tcp/ip协议详解》卷一。另外一点就是之前以为tcpdump只能抓tcp的包(顾名思义嘛),今天在抓的包中也发现了UDP的包,看来之前的理解是错误的。在此给自己纠正一下。
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签:  tcpdump 抓包