TCPDUMP的简单使用

来源:互联网 发布:java远程socket 编辑:程序博客网 时间:2024/05/20 00:12

A想要截获所有210.27.48.1 的主机收到的和发出的所有的数据包:
#
tcpdump host 210.27.48.1


B想要截获主机210.27.48.1 和主机210.27.48.2 或210.27.48.3的通信,使用命令:
#tcpdump host 210.27.48.1 and / (210.27.48.2 or 210.27.48.3 /)


C如果想要获取主机210.27.48.1除了和主机210.27.48.2之外所有主机通信的ip包,使用命令:
#tcpdump ip host 210.27.48.1 and ! 210.27.48.2


D如果想要获取主机210.27.48.1接收或发出的telnet包,使用如下命令:
#
tcpdump tcp port 23 host 210.27.48.1