centos下tcpdump如何指定IP和icmp并且保存文件
使用以下命令:
tcpdump -i <interface> host <IP> and icmp -w <filename>
其中,<interface> 是要监听的网络接口,可以使用 ifconfig 命令查看;<IP> 是要监听的目标 IP 地址;<filename> 是要保存的文件名。
例如,要监听 eth0 接口上的 IP 地址为 192.168.1.100 的主机发出的 ICMP 报文,并将结果保存到文件 icmp.pcap 中,可以使用以下命令:
tcpdump -i eth0 host 192.168.1.100 and icmp -w icmp.pcap
原文地址: http://www.cveoy.top/t/topic/fovD 著作权归作者所有。请勿转载和采集!