当遇到关于网络问题,需要用到tcpdump命令抓包,下面列举一下常用选项。
-i 指定网卡
host 指定IP
port 指定端口
-t 不显示时间戳
-s 0 抓取数据包时默认抓取长度为68字节。加上-S 0 后可以抓到完整的数据包
-c 100 : 只抓取100个数据包
dst port ! 22 : 不抓取目标端口是22的数据包
src net 1.1.1.1 : 数据包的源网络地址为1.1.1.1
-w ./target.cap : 保存成cap文件,方便用ethereal(即wireshark)分析