tcpdump

来源:互联网 发布:别墅网络布线解决方案 编辑:程序博客网 时间:2024/05/16 05:34

今天读了一些tcpdump的使用方式, 总结一下,

还是用最简单的例子来说吧:

sudo tcpdump -i eth0 host 192.168.166.40-i 指定网卡host 表示从host出发到结束的包

然后读一下结果

这里写图片描述

15:50:27.113450 IP test.saurfang.jd.com.47462 > 192.168.166.40.websm: Flags [P.], seq 2822928707:2822929296, ack 2068270816, win 123, length 589第一列 15:50:27.113450 时间第二列 IP  传的协议是IP协议第三列 test.saurfang.jd.com.47462 传输端host第四列 192.168.166.40.websm 接收端host第五列 Flags [P.] 带有push包第六列 seq包的序号第七列 表示对上一个包的ack包
0 0
原创粉丝点击