分类: LINUX
2009-11-19 20:59:10
0.一个萦绕在心中很久的问题,呵呵。
tcpdump能否抓取非本机相关的数据包?
实验:
hostA:192.168.50.229 hostB:192.168.50.236,在hostB机器ping hostA
hostC:192.168.50.237 执行命令: tcpdump host 192.168.50.229 -n
没有相应的ping包。
1.获取host的名字
命令 hostname
2.tcpdump使用实例
2.1 获取所有主机sundown到达或离开的包
tcpdump host sundown
如果能用ip代替sundown就更好了,
tcpdump host 192.168.0.66
2.2 获取helios和hot或者ice,一对二的包,由hot或ice流入流出到helios的包
命令:
tcpdump host helios and \(hot or ice \)
或者
tcpdump -n host 192.168.0.69 and \( 192.168.0.78 or 192.168.0.200 \) |