实时捕获
指定接口持续抓包,支持计数与即时模式。
以命令行为核心,覆盖捕获、解析、过滤、存储与协作分析。
指定接口持续抓包,支持计数与即时模式。
清晰打印各层字段,快速核对关键参数。
按主机、端口、协议精准收缩观察范围。
落盘回放,便于团队复盘与工具联动。
覆盖常见互联网、路由与文件共享相关包类型。
无论你关注 Web 服务、DNS,还是动态路由邻接状态,都可以在同一套命令行工作流中完成捕获与初步解读。
对 80/443/22 等关键端口持续观察,发现异常连接与突发流量。
发布或防火墙策略调整后,立刻用抓包确认流量路径符合预期。
对可疑主机做定向捕获,保留原始包作为事件调查起点。
示例:sudo apt install tcpdump。安装体积约 1.31 MB,依赖 libpcap 与 OpenSSL 等组件。也可通过本页在线抓包按钮获取对应发行渠道包。
tcpdump -h 查看版本与选项tcpdump -i eth0 -nn tcpdump -i eth0 -nn port 443 tcpdump -i eth0 -vv -X 'host 10.0.0.5' tcpdump -i eth0 -w live.pcap -c 500 tcpdump -nn -r live.pcap
SSH 即可使用,无需图形界面,适合服务器与应急现场。
可嵌入脚本与巡检流程,定时采样或告警联动。
它能在网络接口上转储流量,打印包头并按表达式过滤,帮助你实时监控网络活动、追踪故障并发现攻击迹象。体量小、启动快,尤其适合无图形环境与远程运维。
例如执行 tcpdump -i eth0 -nn port 443,即可持续输出该端口相关会话。可再叠加 host 条件,只盯某台业务机,避免被无关流量干扰。
常见包括 IPv4、IPv6、ICMPv4、ICMPv6、UDP、TCP,以及 SNMP、BGP、RIP、PIM、IGMP、SMB、OSPF、NFS 等。丰富的协议覆盖使其能服务运维、网络与安全多类角色。
使用 -X 或 -xx 输出十六进制与 ASCII;需要更多协议细节时可加 -v/-vv。注意合规:仅在授权范围内查看可能含敏感信息的载荷。
可用包管理器安装(如 sudo apt install tcpdump),也可通过本站在线分析入口获取。典型安装大小约 1.31 MB,依赖 libpcap、OpenSSL 等,资源占用很低。
加 -w file.pcap 即可写入文件;事后用 -r 回放。长时间采集建议配合计数、文件轮转与磁盘配额,防止存储被写满。
先从 tcpdump -h 了解选项,再用 -i 指定网卡并添加简单的 host/port 过滤。确认输出符合预期后,再逐步引入详细模式与落盘分析。
最佳实践是:服务器侧用 TCPdump 精准捕获并保存 pcap,再导入图形化分析器做统计与可视化。这样既保留命令行效率,又获得深度分析能力。
多数系统需要管理员权限才能打开网卡混杂/捕获模式。请在合规授权下提权,或配置最小 capabilities,并在任务结束后及时回收权限。