抓取 eth0 网卡的 80 端口:
tcpdump -nnA 'port 80' -i eth0
-A:以ASCII格式打印出所有分组,并将链路层的头最小化
-nn:显示IP地址和端口号
抓取发往 10.48.31.56 的数据包:
tcpdump -i eth0 dst host 10.48.31.56
指定网络过滤:
tcpdump -i eth0 src net 10.48
指定协议过滤:
tcpdump -i eth0 tcp
表达式过滤:
tcpdump -i eth0 '((tcp) and (port 80) and ((dst host 10.48.31.56) or (dst host 10.48.31.58)))'