系统管理

网络服务

组件分类

netplan

networkmanager

networkd

操作命令

netplan

NetworkManager

主机名

安全管理

iptables

tcpdump

格式

tcpdump option proto dir type

option

过滤器

运算符

proto

dir

type

举例


1、捕获DHCP报文
tcpdump -tn -i br-lan 'udp and (dst port 67 or dst port 68)' 

2、捕获含10.1.1.1的ICMP报文
tcpdump -tn -i br-lan icmp and host 10.1.1.1

3、tcpdump -w icmp.pcap 

TCP 过滤

标志位(TCP Flag)

TCP Flag 名称 二进制值 十六进制值 简写字母 含义说明
FIN 00000001 0x01 F 终止连接(Finish)
SYN 00000010 0x02 S 发起连接(Synchronize)
RST 00000100 0x04 R 重置连接(Reset)
PSH 00001000 0x08 P 推送数据(Push)
ACK 00010000 0x10 .(点) 确认应答(Acknowledge)
URG 00100000 0x20 U 紧急数据(Urgent)
ECE 01000000 0x40 E ECN Echo
CWR 10000000 0x80 W 拥塞窗口减少