tcpdump 和 iptables
tcpdump基础用法 tcpdump -i ens33 -tnn dst port 80 -c 1000 #对ens33网卡 的80 端口进行抓包,只抓访问报文,且抓满1000个就停下,-tnn t是tcp的意思可换成u只抓udp或者两个tu两个都抓,nn的意思是显示端口,不加nn 80会被解析成http tcpdump -i ens33 host 192.168.0.13 and -tnn dst port 80 -c 1000 #对ens33 的80 端口进行抓包同时过滤吊其他报文只抓192.168.0.13 #如图, 加了dst 只抓访问报文,不加访问报文和回包一起抓,如果只想看回包的话加上src。 同时抓两个端口 tcpdump -i ens33 host 192.168.0.13 and -tnn dst port 80 or 22 -c 1000 #对192.168.0.13 的 80和22端口同时抓 tcpdump -i ens33 host 192.168.0.13 and -nn 'icmp' #对192.168.0.13 对icmp报文,抓包,自己ping自己抓不到 防火墙拒绝了80端口,再抓包 #图中可以看到,能收到访问报文,但是服务器拒绝了80端口,就没有回包了 tcpdump -i ens33 dst 192.168.0.13 and src 192