Windows system >> Windowsの知識 >  >> Linuxシステムチュートリアル >> Linuxチュートリアル >> Linuxのtcpdumpキャプチャコマンド

Linuxのtcpdumpキャプチャコマンド

  

tcpdump -i eth0 -c 500 -w xxxeth0.cap

-i eth1のみeth1ポートのデータを取得-c 500はパケット数、つまりスクラッチのみを表します。 500個のパケット-w xxxeth0.capをetherealまたはWiresharkで簡単に分析できるようにcapファイルとして保存します。

ポート80個のパケットのみをスクラッチしてcapパッケージとして保存します。 80 -w /tmp/xxx.cap

ポート22を除外してcapパッケージとして保存します。

tcpdump -i eth0ポート22以外-w xxxeth0.cap

Copyright © Windowsの知識 All Rights Reserved