Chinaunix首页 | 论坛 | 博客
  • 博客访问: 108176
  • 博文数量: 22
  • 博客积分: 45
  • 博客等级: 民兵
  • 技术积分: 225
  • 用 户 组: 普通用户
  • 注册时间: 2012-05-27 17:53
文章分类
文章存档

2017年(1)

2016年(8)

2015年(11)

2014年(1)

2013年(1)

我的朋友

分类: LINUX

2015-12-02 10:38:20

分析有tcp syn 协议字过滤脚本



192.168.1.1这台机 为例, 如果其它机器,换下not src后面的IP



tcpdump -i eth0.20 tcp and dst port 80 and 'tcp[tcpflags] & tcp-syn != 0' and not src  192.168.1.1  -nn -c 100000 -w /root/syn.pcap

tcpdump -r /root/syn.pcap -nn |  awk '{print $3}' | cut -d . -f 1,2,3,4 | sort -n | uniq -c | sort -rn | more



阅读(1374) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~