tcpdump可以抓取到被Iptables在INPUT链上DROP掉的数据包,但不能抓取OUTPUT的数据包
image.png
1、tcpdump安装
2、参数
-i 指定要抓包的网卡
-nnn 禁用把IP转换成域名
-s 0 抓的包大小xxxxx,最大 -c 抓包数量 -w 保存到文件 3、过滤器 host xx.xx.xx IP tcp port 80 icmp 抓取ICMP协议 ! 取反 and / or
rawcap window上抓包工具
本文分享自 作者个人站点/博客 前往查看
如有侵权,请联系 cloudcommunity@tencent.com 删除。
本文参与 腾讯云自媒体同步曝光计划 ,欢迎热爱写作的你一起参与!