首页 > 代码库 > linux抓包分析(tcpdump)

linux抓包分析(tcpdump)

默认启动

tcpdump

普通情况下,直接启动tcpdump将监视第一个网络接口上所有流过的数据包。

监视指定网络接口的数据包

tcpdump -i eth1

如果不指定网卡,默认tcpdump只会监视第一个网络接口,一般是eth0,下面的例子都没有指定网络接口。 

查看本机网络接口

ifconfig

找到自己ip的那个网络接口

监视指定网络接口和端口的数据包

tcpdump -i eth0 tcp port 8809