例子:
首先切换到root用户
tcpdump -w aaa.cap -i eth7 -nn -x ‘port 9999‘ -c 1
以例子说明参数:
-w:输出到文件aaa.cap
-i:指定监听网卡eth7
-nn:当tcpdump遇到协议号或端口号时,不要将这些号码转换成对应的协议名称或端口名称。比如,众所周知21端口是FTP端口,我们希望显示21,而非tcpdump自作聪明的将它显示成FTP。
-x:把协议头和包内容都原原本本显示出来
‘port 9999’:指定端口
‘tcp’:指定协议
-c:抓几个包
tcp -r aaa.cap
-r:读取抓取的包内容
tcpdump介绍很好的一个地址:http://roclinux.cn/?p=2474