tcpdump简介:
-
tcpdump是一个用于截取网络分组,并输出分组内容的工具。凭借强大的功能和灵活的截取策略,使其成为类UNIX系统下用于网络分析和问题排查的首选工具。
-
tcpdump 支持针对网络层、协议、主机、网络或端口的过滤,并提供and、or、not等逻辑语句来帮助你去掉无用的信息。
Linux系统安装tcpdump具体步骤:
1、上传libpcap-1.7.4.tar.gz和tcpdump-4.9.0.tar.gz
2、解压libpcap-1.7.4.tar.gz和tcpdump-4.9.0.tar.gz
tar -zxvf libpcap-1.7.4.tar.gz tar -zxvf tcpdump-4.9.0.tar.gz
3、cd libpcap-1.7.4/config
4、./configure
5、make
6、make install
7、cd tcpdump-4.9.0
8、make
9、make install
10、tcpdump -i any -X tcp -s0 port 6943 -w wlf1.cap 【抓包tcp协议,端口为6943的,并保存文件为 wlf1.cap】
ok,Linux系统已经成功的安装了tcpdump,大家快去动手试试。
以上就是
为各位朋友分享的 相关内容。想要了解更多Linux相关知识记得关注公众号“良许Linux”,或扫描下方二维码进行关注,更多 等着你!