tcpdump
时间:2007-04-20 来源:gaoshixing
1.想要截获所有192.168.100.5 的主机收到的和发出的所有的数据包:
#tcpdump host 192.168.100.5 2.如果想要获取主机210.27.48.1除了和主机210.27.48.2之外所有主机通信的ip包,使用
#tcpdump ip host 210.27.48.1 and ! 210.27.48.2
3.如果想要获取主机210.27.48.1接收或发出的telnet包,使用如下命令:
#tcpdump tcp port 23 and host 210.27.48.1
4.对本机的udp 123 端口进行监视 123 为ntp的服务端口
# tcpdump udp port 123
#tcpdump host 192.168.100.5 2.如果想要获取主机210.27.48.1除了和主机210.27.48.2之外所有主机通信的ip包,使用
#tcpdump ip host 210.27.48.1 and ! 210.27.48.2
3.如果想要获取主机210.27.48.1接收或发出的telnet包,使用如下命令:
#tcpdump tcp port 23 and host 210.27.48.1
4.对本机的udp 123 端口进行监视 123 为ntp的服务端口
# tcpdump udp port 123
相关阅读 更多 +
排行榜 更多 +