0

0

LINUX如何使用tcpdump抓包_LINUX命令行下的网络流量分析利器

冰火之心

冰火之心

发布时间:2025-12-24 19:59:17

|

358人浏览过

|

来源于php中文网

原创

使用tcpdump可有效分析网络数据包以排查连接异常。首先通过sudo apt install tcpdump安装工具(Ubuntu/Debian系统),Red Hat系列则用yum或dnf命令安装,并执行tcpdump --version验证版本。接着运行sudo tcpdump -i any捕获所有接口流量,或指定如eth0等具体网卡进行监听,按Ctrl+C终止并查看统计结果。为减少冗余信息,可通过表达式过滤:如sudo tcpdump host 192.168.1.100仅捕获特定IP通信;sudo tcpdump port 22筛选SSH端口;结合协议条件如sudo tcpdump tcp and host 192.168.1.100 and port 80可精确抓取目标主机的HTTP请求。需保存数据时,使用sudo tcpdump -i eth0 -w capture.pcap将原始包写入文件,也可加-c参数限制数量如-c 100避免过大。后续可用wireshark capture.pcap图形化分析。要查看载荷内容,启用-A参数以ASCII格式输出,如sudo tcpdump -A -s 0 host example.com;DNS分析推荐-X同时显示十六进制与ASCII,且必须设置-s 0确保完整捕获载荷不被截断。

linux如何使用tcpdump抓包_linux命令行下的网络流量分析利器

如果您需要分析网络通信中传输的数据包,以排查连接异常或协议问题,可以使用 tcpdump 捕获实时流量。通过命令行工具直接读取网络接口数据,有助于精准定位网络层和传输层的交互细节。

本文运行环境:联想 ThinkPad X1 Carbon,Ubuntu 22.04

一、安装并启动 tcpdump

在大多数 Linux 发行版中,tcpdump 默认未安装,需通过系统包管理器进行部署。安装后可立即调用命令监听指定网卡。

1、打开终端,执行 sudo apt install tcpdump 安装工具(Debian/Ubuntu 系统)。

2、对于 Red Hat 系列系统,使用 sudo yum install tcpdumpsudo dnf install tcpdump 进行安装。

3、输入 tcpdump --version 验证是否安装成功。

二、捕获基础网络流量

默认情况下,tcpdump 会监听系统的第一个可用网络接口,并显示经过的数据包头部信息。此模式适用于快速查看活动流量。

1、运行 sudo tcpdump -i any 捕获所有接口上的数据包。

2、若指定特定接口如 eth0,使用 sudo tcpdump -i eth0 开始监听。

3、按下 Ctrl+C 停止抓包,系统将汇总捕获结果,包括总数与丢包数。

三、按条件过滤抓包内容

通过设置表达式,可缩小捕获范围,仅记录符合规则的数据包,减少冗余信息干扰。

1、只捕获来自特定 IP 的流量:sudo tcpdump host 192.168.1.100

Vozo
Vozo

Vozo是一款强大的AI视频编辑工具,可以帮助用户轻松重写、配音和编辑视频。

下载

2、筛选某端口的通信,例如 SSH 流量:sudo tcpdump port 22

3、结合协议与地址过滤:sudo tcpdump tcp and host 192.168.1.100 and port 80,仅捕获目标主机的 HTTP 请求。

四、保存抓包数据供后续分析

将原始数据包写入文件,便于使用 Wireshark 等图形化工具深入解析复杂会话。

1、执行 sudo tcpdump -i eth0 -w capture.pcap 将流量保存到当前目录下的 capture.pcap 文件。

2、限制保存大小,避免文件过大:sudo tcpdump -i eth0 -c 100 -w capture.pcap,表示仅保存前 100 个数据包。

3、完成后可通过 wireshark capture.pcap 在桌面环境中打开分析。

五、解析并展示详细协议内容

启用详细输出模式,能够查看数据包内应用层的有效载荷,帮助识别具体请求内容。

1、使用 sudo tcpdump -A -s 0 host example.com 以 ASCII 格式打印数据部分。

2、添加 -X 参数可同时显示十六进制与 ASCII 内容:sudo tcpdump -X -s 0 port 53,适合 DNS 报文分析。

3、设置快照长度为 0(即完整捕获)确保不截断载荷:-s 0 是关键参数。

相关专题

更多
硬盘接口类型介绍
硬盘接口类型介绍

硬盘接口类型有IDE、SATA、SCSI、Fibre Channel、USB、eSATA、mSATA、PCIe等等。详细介绍:1、IDE接口是一种并行接口,主要用于连接硬盘和光驱等设备,它主要有两种类型:ATA和ATAPI,IDE接口已经逐渐被SATA接口;2、SATA接口是一种串行接口,相较于IDE接口,它具有更高的传输速度、更低的功耗和更小的体积;3、SCSI接口等等。

980

2023.10.19

PHP接口编写教程
PHP接口编写教程

本专题整合了PHP接口编写教程,阅读专题下面的文章了解更多详细内容。

36

2025.10.17

常见的编码方式
常见的编码方式

常见的编码方式有ASCII编码、Unicode编码、UTF-8编码、UTF-16编码、GBK编码等。想了解更多编码方式相关内容,可以阅读本专题下面的文章。

563

2023.10.24

a和A对应的ASCII码数值
a和A对应的ASCII码数值

a的ascii码是65,a的ascii码是97;ascii码表中,一个字母的大小写数值相差32,一般知道大写字母的ascii码数值,其对应的小写字母的ascii码数值就算出来了,是大写字母的ascii码数值“+32”。想了解更多相关的内容,可阅读本专题下面的相关文章。

2002

2024.10.24

http500解决方法
http500解决方法

http500解决方法有检查服务器日志、检查代码错误、检查服务器配置、检查文件和目录权限、检查资源不足、更新软件版本、重启服务器或寻求专业帮助等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

238

2023.11.09

http请求415错误怎么解决
http请求415错误怎么解决

解决方法:1、检查请求头中的Content-Type;2、检查请求体中的数据格式;3、使用适当的编码格式;4、使用适当的请求方法;5、检查服务器端的支持情况。更多http请求415错误怎么解决的相关内容,可以阅读下面的文章。

379

2023.11.14

HTTP 503错误解决方法
HTTP 503错误解决方法

HTTP 503错误表示服务器暂时无法处理请求。想了解更多http错误代码的相关内容,可以阅读本专题下面的文章。

760

2024.03.12

http与https有哪些区别
http与https有哪些区别

http与https的区别:1、协议安全性;2、连接方式;3、证书管理;4、连接状态;5、端口号;6、资源消耗;7、兼容性。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

1494

2024.08.16

苹果官网入口直接访问
苹果官网入口直接访问

苹果官网直接访问入口是https://www.apple.com/cn/,该页面具备0.8秒首屏渲染、HTTP/3与Brotli加速、WebP+AVIF双格式图片、免登录浏览全参数等特性。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

10

2025.12.24

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
CSS3 教程
CSS3 教程

共18课时 | 3.9万人学习

PostgreSQL 教程
PostgreSQL 教程

共48课时 | 5.9万人学习

NumPy 教程
NumPy 教程

共44课时 | 2.6万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2025 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号