一、tcpdump抓包工具
1.命令格式解析
命令格式:tcpdump option proto dir type
proto(协议)
1.tcp、udp、icmp
2.ip、ipv6
3.arp
dir(数据的方向 )
1.src 192.168.7.130 只抓取源地址是7.130
2.dst 192.168.7.131 只抓取目的地是7.131
3.src 192.168.7.130 and dst 192.168.7.131 只抓取130到131之间的
type(抓取的数据类型)
1.host:主机
2.net:网段
3.port:端口
4.port range:端口范围
2.抓包
对网络接口抓包:tcpdump -i ens33
第一列:01:14:53.567488:时分毫秒
第二列:IP:网络协议ip
第三列:192.168.7.1.49322 >:发送方的IP地址+端口号发送数据流向给
第四列:localhost.localdomain.ssh:Flags [.]:主机名协议,主机名为localhost.localdomain,协议为ssh
第五列:确认号ack号、序号seq号、win窗口长度、tcp标志位

4489

被折叠的 条评论
为什么被折叠?



