æ¹æ³/æ¥éª¤
é»è®¤ç³»ç»é边没æå®è£
ætcpdumpçï¼æ æ³ç´æ¥ä½¿ç¨
è¿éæ们å¯ä»¥ä½¿ç¨yumæ¥ç´æ¥å®è£
å®
yum install -y tcpdump
å¦æå¿è®°äºè¿ä¸ªè½¯ä»¶çç¨æ³ï¼æ们å¯ä»¥ä½¿ç¨ tcpdump --help æ¥æ¥çä¸ä¸ä½¿ç¨æ¹æ³
ä¸è¬æ们çæå¡å¨éè¾¹åªæä¸ä¸ªç½å¡ï¼ä½¿ç¨tcpdumpå¯ä»¥ç´æ¥æåæ°æ®å
ï¼ä½æ¯è¿æ ·æ¥ç太麻ç¦äºï¼æ以é½ä¼æ·»å åæ°æ¥è¿è¡è·åçã
ä¾å¦ææªåæ¬æºï¼192.168.31.147ï¼å主æº114.114.114.114ä¹é´çæ°æ®
tcpdump -n -i eth0 host 192.168.31.147 and 114.114.114.114
è¿ææªåå
¨é¨è¿å
¥æå¡å¨çæ°æ®å¯ä»¥ä½¿ç¨ä»¥ä¸çæ ¼å¼
tcpdump -n -i eth0 dst 192.168.31.147
æè
æå¡å¨æå¤ä¸ªIP å¯ä»¥ä½¿ç¨åæ°
tcpdump -n -i eth0 dst 192.168.31.147 or 192.168.31.157
æ们æåå
¨é¨è¿å
¥æå¡å¨çTCPæ°æ®å
使ç¨ä»¥ä¸çæ ¼å¼ï¼å¤§å®¶å¯ä»¥åèä¸
tcpdump -n -i eth0 dst 192.168.31.147 or 192.168.31.157 and tcp
ä»æ¬æºåºå»çæ°æ®å
tcpdump -n -i eth0 src 192.168.31.147 or 192.168.31.157
tcpdump -n -i eth0 src 192.168.31.147 or 192.168.31.157 and port ! 22 and tcp
æè
å¯ä»¥æ¡ä»¶å¯ä»¥æ¯or å and é
å使ç¨å³å¯çéåºæ´å¥½çç»æã
追é®è°¢è°¢ï¼å¯è½æ¯æ没æ表达æ¸
æ¥ï¼ææ³é®çæ¯ ï¼
tcp[20:2]
è¿ä¸ªè¡¨è¾¾å¼çæ°æ®ä½ç½®æ¯æä¹ç®åºæ¥ç