-dd 把編譯過的數(shù)據(jù)包編碼轉(zhuǎn)換成C語言的格式,并傾倒到標(biāo)準(zhǔn)輸出。
-ddd 把編譯過的數(shù)據(jù)包編碼轉(zhuǎn)換成十進(jìn)制數(shù)字的格式linux命令大全,并傾倒到標(biāo)準(zhǔn)輸出。
-e 在每列傾倒資料上顯示連接層級的文件頭。
-f 用數(shù)字顯示網(wǎng)際網(wǎng)絡(luò)地址。
-F<表達(dá)文件> 指定內(nèi)含表達(dá)方式的文件。
-i<網(wǎng)絡(luò)界面> 使用指定的網(wǎng)絡(luò)截面送出數(shù)據(jù)包。
-l 使用標(biāo)準(zhǔn)輸出列的緩沖區(qū)。
-n 不把主機(jī)的網(wǎng)絡(luò)地址轉(zhuǎn)換成名字。
-N 不列出域名。
-O 不將數(shù)據(jù)包編碼最佳化。
-p 不讓網(wǎng)絡(luò)界面進(jìn)入混雜模式。
-q 快速輸出,僅列出少數(shù)的傳輸協(xié)議信息。
-r<數(shù)據(jù)包文件> 從指定的文件讀取數(shù)據(jù)包數(shù)據(jù)。
-s<數(shù)據(jù)包大小> 設(shè)置每個(gè)數(shù)據(jù)包的大小。
-S 用絕對而非相對數(shù)值列出TCP關(guān)聯(lián)數(shù)。
-t 在每列傾倒資料上不顯示時(shí)間戳記。
-tt 在每列傾倒資料上顯示未經(jīng)格式化的時(shí)間戳記。
-T<數(shù)據(jù)包類型> 強(qiáng)制將表達(dá)方式所指定的數(shù)據(jù)包轉(zhuǎn)譯成設(shè)置的數(shù)據(jù)包類型。
-v 詳細(xì)顯示指令執(zhí)行過程。
-vv 更詳細(xì)顯示指令執(zhí)行過程。
-x 用十六進(jìn)制字碼列出數(shù)據(jù)包資料。
-w<數(shù)據(jù)包文件> 把數(shù)據(jù)包數(shù)據(jù)寫入指定的文件。
實(shí)例
顯示TCP包信息
# tcpdump
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on eth0, link-type EN10MB (Ethernet), capture size 96 bytes
02:25:53.269205 ip 192.168.1.100.ssh > 192.168.1.242.1753: p 165:353(188) ack 0 win 6432。02:25:53.408589 ip 192.168.1.100.ssh > 192.168.1.242.1753: p 353:541(188) ack 20 win 6432。 2.603398 192.168.1.102 -> 192.168.1.100 tcp 1442 > http [ack] seq=3325831830 ack=3291904938 win=5840 len=0。
23:35:55.182357 IP 192.168.0.1.2101 > 192.168.0.3.ssh: . ack 100 win 64240
23:35:55.182397 IP 192.168.0.3.ssh > 192.168.0.1.2101: P 100:200(100) ack 1 win 2100
23:35:55.131713 IP 192.168.0.3.32804 > dns2.cs.hn.cn.domain: 50226+ PTR? 1.0.168.192.in-addr.arpa. (42)
92.193.151.216.in-addr.arpa domain name pointer extra193-92.myisp.net.。dip:set(uri_args["domain"],uri_args["rip"]) //設(shè)置domain:rip ,eg: xx.pcauto.com.cn:192.168.10.1|192.168.10.2。protected] root]#ls /var/named 0.0.127.in-addr.arpa.zone localhost.zone named.ca 18.168.192.in-addr.arpa.zone mydomain.com.zone named.local [[email 。