news 2026/4/2 15:44:20

Linux怎么抓包?

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
Linux怎么抓包?

在Linux网络运维与安全分析中,抓包是排查网络故障、分析数据流量的核心操作,不管是定位通信异常问题,还是检测恶意流量,都离不开这一关键技能。那么Linux怎么抓包?请看下文。

在Linux系统中抓包,最常用且功能强大的工具就是tcpdump。它是一个命令行网络抓包和分析工具,能够捕获经过网卡的数据包,并根据条件过滤、显示或保存数据,广泛用于网络故障排查、安全分析和性能调优。

tcpdump 的基本命令格式如下:tcpdump [选项] [过滤表达式]

其中,过滤表达式用于指定要捕获的数据包类型,比如基于IP、端口、协议等。

常用选项说明

掌握以下常用参数,能大幅提升使用效率:

-i interface:指定监听的网络接口,如eth0、wlan0。使用-i any可监听所有接口。

-n:不解析主机名,直接显示IP地址,加快输出速度。

-nn:不解析主机名和端口名(如将http显示为80),输出更简洁。

-v, -vv, -vvv:增加输出的详细程度,v越多信息越详细。

-c count:只捕获指定数量的数据包后自动停止。

-s snaplen:设置每个数据包捕获的字节数,默认通常为262144字节,-s 0 表示捕获完整包。

-w file:将捕获的数据包保存到文件,供后续用tcpdump或Wireshark分析。

-r file:读取之前保存的抓包文件进行分析。

常见使用场景与示例

以下是实际工作中常用的几种抓包方式:

1. 监听指定网卡的流量

tcpdump -i eth0

监听 eth0 接口上的所有数据包。

2. 不解析IP和端口,提高速度

tcpdump -i eth0 -nn

避免DNS反向解析和端口名称转换,适合快速查看原始通信。

3. 只抓取特定主机的流量

tcpdump -i eth0 host 192.168.1.100

仅捕获与该IP通信的数据包,双向都包括。

4. 抓取指定源或目标IP

tcpdump -i eth0 src 192.168.1.100

只抓源IP为 192.168.1.100 的包。

tcpdump -i eth0 dst 192.168.1.200

只抓目标IP为 192.168.1.200 的包。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/1 20:58:05

女生适合网络安全行业吗?

在科技蓬勃发展的时代,网络已经成为我们生活、工作的一部分,任何人都离不开它,因此网络安全行业快速崛起,并为我们提供了诸多的就业机会,这时有人就会好奇问:女生适合网络安全行业吗?一起来分析一下吧。当…

作者头像 李华
网站建设 2026/4/1 3:40:48

博世的感知帝国:工业文明的隐形支配者

引言:被遗忘的权力中心 当我们谈论科技巨头时,脑海中浮现的往往是苹果、谷歌、特斯拉——那些占据头条、定义未来叙事的公司。但有一种权力,它不需要发布会的聚光灯,不依赖股价的狂欢,却以一种更深层、更结构性的方式,嵌入现代文明…

作者头像 李华
网站建设 2026/3/27 8:12:57

《把脉行业与技术趋势》-67-与民族复兴同频,与技术革命共震,与行业爆发同步,与优秀组织同行,与自己认知迭代,那么,你今日的平凡耕耘,必将成为明日非凡的回响。

1. 与民族复兴同频→ 锚定大势,不逆流而动 民族复兴不是抽象口号,而是具体表现为:科技自立自强(芯片、AI、航天)共同富裕导向(普惠医疗、教育、乡村振兴)绿色低碳转型(新能源、碳管理…

作者头像 李华
网站建设 2026/3/31 5:57:50

数据驱动创新协作:知识图谱赋能科技成果转化新范式

科易网AI技术转移与科技成果转化研究院 在科技创新日益成为国家核心竞争力的今天,如何打破信息壁垒、优化资源配置、加速成果转化,成为行业面临的关键课题。技术转移领域作为连接科研与产业的桥梁,正经历一场由数据驱动的新变革。传统的成果…

作者头像 李华
网站建设 2026/3/3 8:43:14

数据中心锂电化潮起:为什么说霍尔传感器决定了UPS的“生死线”?

时代向前发展,AI已经已经影响各行各业,就电池行业而言,随着数据中心规模不断扩大,电价波动加剧,碳指标收紧以及园区微电网的发展,数据中心正经历一场结构性转变--锂电化。市面常用的铅酸电池因体积大、寿命…

作者头像 李华
网站建设 2026/3/29 6:24:05

企业AI落地,“范例”比“功能”更能解决“不会用”的问题

很多企业选了AI框架后,都会遇到一个共性问题: 框架功能很全,但不知道怎么和自己的业务结合——比如知道能做智能问数,却不清楚怎么对接自己的业务数据库;知道支持多模态,却不知道怎么落地到视频剪辑、数字人…

作者头像 李华