openwrttcpdump 实战指南

一、安装与初步使用

1、安装openwrttcpdump

opkg update
opkg install tcpdump

2、使用tcpdump抓包

tcpdump -i eth0 -w /tmp/test.pcap

3、查看抓包结果

tcpdump -r /tmp/test.pcap

4、分析抓包结果

通过tcpdump可以抓取网络数据包,而通过wireshark等工具则可以对数据包进行分析。

二、tcpdump输出格式

1、默认输出格式

tcpdump -i eth0

2、十六进制格式

tcpdump -i eth0 -X

3、ASCII格式

tcpdump -i eth0 -A

4、SLL头部格式

tcpdump -i eth0 -e

5、详细输出格式

tcpdump -i eth0 -v

三、tcpdump过滤器

1、根据IP地址过滤

tcpdump -i eth0 src 192.168.0.1
tcpdump -i eth0 dst 192.168.0.1
tcpdump -i eth0 net 192.168.0.0/24

2、根据协议过滤

tcpdump -i eth0 icmp
tcpdump -i eth0 tcp port 80
tcpdump -i eth0 udp port 53

3、多条件过滤

tcpdump -i eth0 src 192.168.0.1 and tcp port 80
tcpdump -i eth0 src 192.168.0.1 or dst 192.168.0.1

四、tcpdump高级功能

1、抓取TCP会话

tcpdump -i eth0 -w /tmp/http.pcap tcp port 80

2、抓取DNS查询

tcpdump -i eth0 -w /tmp/dns.pcap udp port 53

3、抓取Web请求

tcpdump -i eth0 -w /tmp/web.pcap host www.example.com

4、远程抓包

将本地的tcpdump输出导出到远程主机,并通过wireshark进行分析。

tcpdump -i eth0 -w - | ssh user@remotehost "cat > /tmp/sniff.pcap"

五、注意事项

1、抓包可能会对网络带宽和性能造成影响,需要在测试环境下进行。

2、tcpdump需要使用root权限进行操作。

3、抓到的包最好保存到文件中,否则可能会因为输出过多而导致信息丢失。

4、使用tcpdump时需要谨慎,因为tcpdump有可能对系统造成影响。

六、小结

上述介绍了openwrttcpdump的安装、基本使用、输出格式、过滤器和高级功能。使用openwrttcpdump可以快速捕获网络包并进行分析,以检查网络的状态和问题,为网络管理员提供了一种非常有效的工具。

原创文章,作者:小蓝,如若转载,请注明出处:https://www.506064.com/n/240866.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
小蓝小蓝
上一篇 2024-12-12 12:22
下一篇 2024-12-12 12:22

相关推荐

  • Java JsonPath 效率优化指南

    本篇文章将深入探讨Java JsonPath的效率问题,并提供一些优化方案。 一、JsonPath 简介 JsonPath是一个可用于从JSON数据中获取信息的库。它提供了一种DS…

    编程 2025-04-29
  • 运维Python和GO应用实践指南

    本文将从多个角度详细阐述运维Python和GO的实际应用,包括监控、管理、自动化、部署、持续集成等方面。 一、监控 运维中的监控是保证系统稳定性的重要手段。Python和GO都有强…

    编程 2025-04-29
  • Python wordcloud入门指南

    如何在Python中使用wordcloud库生成文字云? 一、安装和导入wordcloud库 在使用wordcloud前,需要保证库已经安装并导入: !pip install wo…

    编程 2025-04-29
  • Python应用程序的全面指南

    Python是一种功能强大而简单易学的编程语言,适用于多种应用场景。本篇文章将从多个方面介绍Python如何应用于开发应用程序。 一、Web应用程序 目前,基于Python的Web…

    编程 2025-04-29
  • Python字符转列表指南

    Python是一个极为流行的脚本语言,在数据处理、数据分析、人工智能等领域广泛应用。在很多场景下需要将字符串转换为列表,以便于操作和处理,本篇文章将从多个方面对Python字符转列…

    编程 2025-04-29
  • Python小波分解入门指南

    本文将介绍Python小波分解的概念、基本原理和实现方法,帮助初学者掌握相关技能。 一、小波变换概述 小波分解是一种广泛应用于数字信号处理和图像处理的方法,可以将信号分解成多个具有…

    编程 2025-04-29
  • Python初学者指南:第一个Python程序安装步骤

    在本篇指南中,我们将通过以下方式来详细讲解第一个Python程序安装步骤: Python的安装和环境配置 在命令行中编写和运行第一个Python程序 使用IDE编写和运行第一个Py…

    编程 2025-04-29
  • Python起笔落笔全能开发指南

    Python起笔落笔是指在编写Python代码时的编写习惯。一个好的起笔落笔习惯可以提高代码的可读性、可维护性和可扩展性,本文将从多个方面进行详细阐述。 一、变量命名 变量命名是起…

    编程 2025-04-29
  • FusionMaps应用指南

    FusionMaps是一款基于JavaScript和Flash的交互式地图可视化工具。它提供了一种简单易用的方式,将复杂的数据可视化为地图。本文将从基础的配置开始讲解,到如何定制和…

    编程 2025-04-29
  • Python中文版下载官网的完整指南

    Python是一种广泛使用的编程语言,具有简洁、易读易写等特点。Python中文版下载官网是Python学习和使用过程中的重要资源,本文将从多个方面对Python中文版下载官网进行…

    编程 2025-04-29

发表回复

登录后才能评论