0

0

Linux 怎么用 tcpdump 抓包?最常用命令

舞夢輝影

舞夢輝影

发布时间:2025-12-04 19:13:02

|

876人浏览过

|

来源于php中文网

原创

tcpdump抓包核心三步:选网卡(-i)、加过滤(host/port/protocol等)、控输出(-c/-w/-r/-s 0/-v);系统自带,无需安装,适合快速排查网络连通性、端口访问及协议异常。

linux 怎么用 tcpdump 抓包?最常用命令

直接上手用 tcpdump 抓包,核心就三步:选网卡、加过滤、控制输出。不装额外软件,系统自带就能跑,适合快速排查网络连通性、端口访问、协议异常等问题。

查网卡和基础抓包

先确认可用网卡,避免抓错接口:

  • tcpdump -Dtcpdump --list-interfaces —— 列出所有可抓包的网卡(如 eth0、ens33、lo)
  • tcpdump -i eth0 —— 监听 eth0 上所有流量(默认只抓前 68 字节,且会反解 IP 和端口名)
  • tcpdump -i any —— 抓所有网卡(含 lo),适合不确定流量走哪条路径时

常用过滤场景(带 -nn 防解析)

加过滤能大幅减少干扰,-nn 是高频组合(禁 DNS 反解 + 禁端口名映射),建议默认带上:

  • 抓某台主机:tcpdump -i eth0 -nn host 192.168.1.100
  • 只抓发给它的包:tcpdump -i eth0 -nn dst host 192.168.1.100
  • 只抓它发出的包:tcpdump -i eth0 -nn src host 192.168.1.100
  • 抓某端口(如 80):tcpdump -i eth0 -nn port 80
  • 抓某协议:tcpdump -i eth0 -nn icmptcpdump -i eth0 -nn tcp
  • 组合条件(比如目标是 192.168.1.100 且端口是 22):tcpdump -i eth0 -nn dst host 192.168.1.100 and dst port 22

实用控制选项

让输出更可控、结果更可靠:

PhotoAid Image Upscaler
PhotoAid Image Upscaler

PhotoAid出品的免费在线AI图片放大工具

下载
  • -c 10 —— 只抓 10 个包后自动退出,防刷屏;例:tcpdump -i eth0 -nn -c 10 icmp
  • -w file.pcap —— 保存为 pcap 文件,供 Wireshark 深度分析;例:tcpdump -i eth0 -nn -w debug.pcap port 443
  • -r file.pcap —— 读取已保存的抓包文件:tcpdump -r debug.pcap -nn
  • -s 0 —— 抓完整包(不截断),尤其查 HTTP 内容或 TLS 握手时必需;tcpdump -i eth0 -nn -s 0 port 80
  • -v-vv —— 显示更多协议细节(TTL、TCP 标志位、窗口大小等)

一个典型排障命令

比如怀疑某服务没响应,想看是否真有请求到达:

tcpdump -i eth0 -nn -s 0 -c 20 'dst host 10.0.5.20 and dst port 8080'

这条命令表示:在 eth0 上抓 20 个发往 10.0.5.20:8080 的完整包,不反解、不截断,抓完即停。

基本上就这些。用熟几个组合,比开 GUI 工具还快。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
硬盘接口类型介绍
硬盘接口类型介绍

硬盘接口类型有IDE、SATA、SCSI、Fibre Channel、USB、eSATA、mSATA、PCIe等等。详细介绍:1、IDE接口是一种并行接口,主要用于连接硬盘和光驱等设备,它主要有两种类型:ATA和ATAPI,IDE接口已经逐渐被SATA接口;2、SATA接口是一种串行接口,相较于IDE接口,它具有更高的传输速度、更低的功耗和更小的体积;3、SCSI接口等等。

1826

2023.10.19

PHP接口编写教程
PHP接口编写教程

本专题整合了PHP接口编写教程,阅读专题下面的文章了解更多详细内容。

594

2025.10.17

php8.4实现接口限流的教程
php8.4实现接口限流的教程

PHP8.4本身不内置限流功能,需借助Redis(令牌桶)或Swoole(漏桶)实现;文件锁因I/O瓶颈、无跨机共享、秒级精度等缺陷不适用高并发场景。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2351

2025.12.29

java接口相关教程
java接口相关教程

本专题整合了java接口相关内容,阅读专题下面的文章了解更多详细内容。

45

2026.01.19

http500解决方法
http500解决方法

http500解决方法有检查服务器日志、检查代码错误、检查服务器配置、检查文件和目录权限、检查资源不足、更新软件版本、重启服务器或寻求专业帮助等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

490

2023.11.09

http请求415错误怎么解决
http请求415错误怎么解决

解决方法:1、检查请求头中的Content-Type;2、检查请求体中的数据格式;3、使用适当的编码格式;4、使用适当的请求方法;5、检查服务器端的支持情况。更多http请求415错误怎么解决的相关内容,可以阅读下面的文章。

448

2023.11.14

HTTP 503错误解决方法
HTTP 503错误解决方法

HTTP 503错误表示服务器暂时无法处理请求。想了解更多http错误代码的相关内容,可以阅读本专题下面的文章。

3370

2024.03.12

http与https有哪些区别
http与https有哪些区别

http与https的区别:1、协议安全性;2、连接方式;3、证书管理;4、连接状态;5、端口号;6、资源消耗;7、兼容性。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2835

2024.08.16

JavaScript浏览器渲染机制与前端性能优化实践
JavaScript浏览器渲染机制与前端性能优化实践

本专题围绕 JavaScript 在浏览器中的执行与渲染机制展开,系统讲解 DOM 构建、CSSOM 解析、重排与重绘原理,以及关键渲染路径优化方法。内容涵盖事件循环机制、异步任务调度、资源加载优化、代码拆分与懒加载等性能优化策略。通过真实前端项目案例,帮助开发者理解浏览器底层工作原理,并掌握提升网页加载速度与交互体验的实用技巧。

1

2026.03.06

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PostgreSQL 教程
PostgreSQL 教程

共48课时 | 10.2万人学习

Git 教程
Git 教程

共21课时 | 4万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号