host 指定ip
port 指定端口
-W 文件名 抓取数据保存成文件
-i 指定网络接口
-nn 不把ip转为为主机名,一个n 是不把ip转成主机名,两个n也不把端口转为具体应用名(22->ssh)
tcp 抓取tcp数据
udp 抓取udp数据
src 指定源ip
dst port 80 指定目标端口
and 多条件视情况加与不加
-A 以 ASCII 格式显示包
! 非,排除
tcpdump tcp port 25 and host 211.147.1.11
tcpdump -nn -i eth0 host 211.147.1.11 and port ! 22
阅读(2305) | 评论(0) | 转发(0) |