使用tcpdump捕获多个目标IP地址的数据包?

11

我可以为tcpdump指定多个dst IP地址吗? 如果不能,那么如果我只想要两个特定目标的流量,我该如何过滤信息呢? 非常感谢!

2个回答

14

是的,您可以使用多个“dst host XXX.XXX.XXX.XXX”子句通过“或”连接来创建过滤器,例如“dst host 192.9.200.1或dst host 192.9.200.2”。


2

您可以将多个源IP地址或目标IP地址添加为tcpdump的过滤器以捕获数据包。 在tcpdump命令后使用“dst host XXXXXX or dst host XXXXX or dst host XXXX”作为过滤器。

您可以在以下网址找到其他示例过滤器: http://rationallyparanoid.com/articles/tcpdump.html


1
这就像是一个重复的答案,不是吗:/? - ivanleoncz
可能看起来有些重复,但我尽力用自己的话解释了。此外,我提供了一个链接,比任何书面答案都更有帮助。 #和平 - Prashant Kumar
2021年3月16日起,链接已失效。 - LapplandsCohan
归档链接:https://web.archive.org/web/20190213191324/https://www.rationallyparanoid.com/articles/tcpdump.html - PFudd

网页内容由stack overflow 提供, 点击上面的
可以查看英文原文,
原文链接