下面是一个简单的tcpdump输出,没有带任何参数:
代码: 全选
# tcpdump
tcpdump: listening on ex0
14:07:29.920651 mail.ssh > 208.44.95.231.3551: P 2951836801:2951836845(44) ack 2
476972923 win 17520 <nop,nop,timestamp 1219259 128519450> [tos 0x10]
14:07:29.950594 12.125.61.34 > 208.44.95.16: ESP(spi=2548773187,seq=0x3e8c) (DF)
14:07:29.983117 smtp.somecorp.com.smtp > 208.44.95.30.42828: . ack 420285166 win
16500 (DF)
14:07:29.984406 208.44.95.30.42828 > smtp.somecorp.com.smtp: . 1:1376(1375) ack 0
win 7431 (DF)
...
代码: 全选
# tcpdump > tcpdump.out
tcpdump: listening on ex0
18.5.4.1. 特殊的tcpdump用途
这里有一些用户使用tcpdump的例子。
寻找重复的IP地址:
代码: 全选
tcpdump -e host ip-address
代码: 全选
tcpdump -e host 192.168.0.2
代码: 全选
tcpdump icmp