CentOS 捕获指定 IP 的 ICMP 数据包并保存
以下是在 CentOS 上捕获指定 IP 地址的 ICMP 数据包并保存的步骤:
-
安装 tcpdump 命令:
yum install tcpdump
2. **打开终端窗口并输入以下命令:**
sudo tcpdump -i eth0 icmp and host [指定IP地址] -w icmp.pcap
其中:
* `-i` 参数指定网卡接口名称 (例如,eth0)。
* `icmp` 表示捕获 ICMP 协议数据包。
* `host` 参数后跟指定的 IP 地址。
* `-w` 参数指定保存数据包的文件名。
3. **在终端窗口中观察捕获的数据包流量。**
4. **按 Ctrl+C 停止捕获。**
5. **使用 Wireshark 等网络协议分析工具打开保存的数据包文件 icmp.pcap 进行分析。**
原文地址: https://www.cveoy.top/t/topic/jmXI 著作权归作者所有。请勿转载和采集!