全部博文(22)
分类: LINUX
2015-12-02 10:38:20
分析有tcp syn 协议字过滤脚本
以192.168.1.1这台机 为例, 如果其它机器,换下not src后面的IP。
tcpdump -i eth0.20 tcp and dst port 80 and 'tcp[tcpflags] & tcp-syn != 0' and not src 192.168.1.1 -nn -c 100000 -w /root/syn.pcap
tcpdump -r /root/syn.pcap -nn | awk '{print $3}' | cut -d . -f 1,2,3,4 | sort -n | uniq -c | sort -rn | more