查看udp包數據
sudo tcpdump udp | grep 18060
tcpdump -i eth1 'port 18060'
#指定端口打印詳情命令(eth1代表網卡編號)
tcpdump -vv -x -X -s 1500 -i eth1 'port 18060'
#指定端口抓包 並寫入文件
tcpdump -i eth0 port 18070 -w dump.pcap
#指定ip抓包 並寫入文件
tcpdump -i eth0 host 10.30.17.21 -w dump.pcap
#指定ip和端口抓包
tcpdump -i eth0 host 10.30.17.21 and port 18070 -w dump.pcap
包解析
wireshark分析pcap文件
條件篩選
發送source ip篩選
ip.src = 10.30.17.200
指定端口 或者多條件
udp.port==37000 && ip.dst==10.30.17.200