tcpdump 的抓包保存到文件的命令參數是-w xxx.文件名後綴
tcpdump -w /opt/test.pcap
可參閱http://liuzhigong.blog.163.com/blog/static/1782723752012851043396/
然後用wireshark軟件進行分析pcap文件即可
eg:過濾器中增加 ip.dst == 210.22.109.86可以分析出有多少ip向改目的ip發送數據
tcpdump 的抓包保存到文件的命令參數是-w xxx.文件名後綴
tcpdump -w /opt/test.pcap
可參閱http://liuzhigong.blog.163.com/blog/static/1782723752012851043396/
然後用wireshark軟件進行分析pcap文件即可
eg:過濾器中增加 ip.dst == 210.22.109.86可以分析出有多少ip向改目的ip發送數據