tcpdump抓icmp包
# tcpdump -i eth1 icmp 常用表达式 ---------- 非 : ! or "not" (去掉双引号) 且 : && or "and" 或 : || or "or" - 抓取所有经过 eth1,目的地址是 192.168.1.254 或 192.168.1.200 端口是 80 的 TCP 数据 # tcpdump -i eth1 '((tcp) and (port 80) and ((dst host 192.168.1.254) or (dst host 192.168.1.200)))' - 抓取所有经过 eth1,目标 MAC 地址是 00:01:02:03:04:05 的 ICMP 数据 # tcpdump -i eth1 '((icmp) and ((ether dst host 00:01:02:03:04:05)))' - 抓取所有经过 eth1,目的网络是 192.168,但目的主机不是 192.168.1.200 的 TCP 数据 # tcpdump -i eth1 '((tcp) and ((dst net 192.168) and (not dst host 192.168.1.200)))' |
本文链接:https://www.kinber.cn/post/1436.html 转载需授权!
推荐本站淘宝优惠价购买喜欢的宝贝: