Linux系统安全工具之tcpdump

简介:

1.安装系统自带的tcpdump工具

yum install tcpdump -y

 

2.监视主机的数据包

[root@centos179min ~]# tcpdump  -i  eth0     --监控本机的eth0网卡

[root@centos179min ~]# tcpdump host 192.168.1.250  and \(192.168.1.251  or 192.168.1.252 \)  --截获多个IP的数据包

[root@centos179min ~]# tcpdump -i eth0 dst host 192.168.1.179     --监视所有送到主机到本机的数据包

[root@centos179min ~]# tcpdump -i eth0 src host 192.168.1.179    --截获本机发送的所有数据

     

3.监视主机的端口

[root@centos179min ~]# tcpdump tcp port 22      --监视本机的tcp22端口

[root@centos179min ~]# tcpdump udp port 123    --监视本机的udp123端口

 

4.详细参数
-c  count
    tcpdump将在接受到count个数据包后退出.

-e  每行的打印输出中将包括数据包的数据链路层头部信息
-F  file
    使用file 文件作为过滤条件表达式的输入, 此时命令行上的输入将被忽略.

-i  interface
    指定tcpdump 需要监听的接口

-r  file
    从文件file 中读取包数据

-t     在每行输出中不打印时间戳
-tt    不对每行输出的时间进行格式处理(nt: 这种格式一眼可能看不出其含义, 如时间戳打印成1261798315)
-ttt   tcpdump 输出时, 每两行打印之间会延迟一个段时间(以毫秒为单位)
-tttt  在每行打印的时间戳之前添加日期的打印

-v    当分析和打印的时候, 产生详细的输出

dst host host     如果IPv4/v6 数据包的目的域是host, 则与此对应的条件表达式为真.host 可以是一个ip地址, 也可以是一个主机名.
src host host     如果IPv4/v6 数据包的源域是host, 则与此对应的条件表达式为真.
host     可以是一个ip地址, 也可以是一个主机名.










本文转自 z597011036 51CTO博客,原文链接:http://blog.51cto.com/tongcheng/1561776,如需转载请自行联系原作者
目录
相关文章
|
9天前
|
监控 Unix Linux
Linux操作系统调优相关工具(四)查看Network运行状态 和系统整体运行状态
Linux操作系统调优相关工具(四)查看Network运行状态 和系统整体运行状态
26 0
|
16天前
|
存储 前端开发 Linux
Linux系统之部署ToDoList任务管理工具
【4月更文挑战第1天】Linux系统之部署ToDoList任务管理工具
61 1
|
18天前
|
存储 传感器 运维
linux系统资源统计工具
【4月更文挑战第1天】Linux系统监控工具如dstat、htop、glances、vmstat、top、iostat、mpstat、sar和atop,用于跟踪CPU、内存、磁盘I/O、网络和进程性能。这些工具提供实时、交互式和历史数据分析,助力管理员优化系统性能和故障排查。例如,dstat是vmstat等工具的增强版,htop提供彩色界面的进程管理,而atop则结合了多种功能并记录历史数据。
27 5
linux系统资源统计工具
|
22天前
|
网络协议 安全 Linux
linux系统安全及应用——端口扫描
linux系统安全及应用——端口扫描
35 0
|
27天前
|
存储 Shell Linux
【Shell 命令集合 系统设置 】Linux 软件包管理工具 rpm命令 使用指南
【Shell 命令集合 系统设置 】Linux 软件包管理工具 rpm命令 使用指南
46 0
|
9天前
|
Linux
Linux操作系统调优相关工具(三)查看IO运行状态相关工具 查看哪个磁盘或分区最繁忙?
Linux操作系统调优相关工具(三)查看IO运行状态相关工具 查看哪个磁盘或分区最繁忙?
19 0
|
15天前
|
资源调度 JavaScript 安全
Linux系统之部署web-check网站分析工具
【4月更文挑战第3天】Linux系统之部署web-check网站分析工具
63 9
|
15天前
|
运维 监控 Linux
不是所有的Linux工具都会让人惊叹,但这个绝对让你叫绝
【4月更文挑战第3天】不是所有的Linux工具都会让人惊叹,但这个绝对让你叫绝
29 0
不是所有的Linux工具都会让人惊叹,但这个绝对让你叫绝
|
25天前
|
缓存 Linux iOS开发
【C/C++ 集成内存调试、内存泄漏检测和性能分析的工具 Valgrind 】Linux 下 Valgrind 工具的全面使用指南
【C/C++ 集成内存调试、内存泄漏检测和性能分析的工具 Valgrind 】Linux 下 Valgrind 工具的全面使用指南
62 1
|
27天前
|
安全 Shell Linux
【Shell 命令集合 系统管理 】Linux 终端复用工具 screen命令 使用指南
【Shell 命令集合 系统管理 】Linux 终端复用工具 screen命令 使用指南
33 0