码迷,mamicode.com
首页 > 其他好文 > 详细

tcpdump

时间:2016-07-29 19:43:29      阅读:181      评论:0      收藏:0      [点我收藏+]

标签:linux

tcpdump命令是一款sniffer工具,它可以打印所有经过网络接口的数据包的头信息,也可以使用-w选项将数据包保存到文件中,方便以后分析。


-a:尝试将网络和广播地址转换成名称;

-c<数据包数目>:收到指定的数据包数目后,就停止进行倾倒操作; 

-d:把编译过的数据包编码转换成可阅读的格式,并倾倒到标准输出; 

-dd:把编译过的数据包编码转换成C语言的格式,并倾倒到标准输出; 

-ddd:把编译过的数据包编码转换成十进制数字的格式,并倾倒到标准输出; 

-e:在每列倾倒资料上显示连接层级的文件头; 

-f:用数字显示网际网络地址; 

-F<表达文件>:指定内含表达方式的文件; 

-i<网络界面>:使用指定的网络截面送出数据包; 

-l:使用标准输出列的缓冲区; 

-n:不把主机的网络地址转换成名字; 

-N:不列出域名; 

-O:不将数据包编码最佳化; 

-p:不让网络界面进入混杂模式; 

-q :快速输出,仅列出少数的传输协议信息; 

-r<数据包文件>:从指定的文件读取数据包数据; 

-s<数据包大小>:设置每个数据包的大小; 

-S:用绝对而非相对数值列出TCP关联数; 

-t:在每列倾倒资料上不显示时间戳记; 

-tt: 在每列倾倒资料上显示未经格式化的时间戳记; 

-T<数据包类型>:强制将表达方式所指定的数据包转译成设置的数据包类型; 

-v:详细显示指令执行过程; 

-vv:更详细显示指令执行过程; 

-x:用十六进制字码列出数据包资料; 

-w<数据包文件>:把数据包数据写入指定的文件。


本文出自 “博客作业初版” 博客,谢绝转载!

tcpdump

标签:linux

原文地址:http://11602120.blog.51cto.com/11592120/1831591

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!