tcpdump命令详解

摘自:http://www.cnblogs.com/ggjucheng/archive/2012/01/14/2322659.html

默认启动

tcpdump

普通情况下,直接启动tcpdump将监视第一个网络接口上所有流过的数据包。

监视指定网络接口的数据包

tcpdump -i eth1

如果不指定网卡,默认tcpdump只会监视第一个网络接口,一般是eth0,下面的例子都没有指定网络接口。

原文地址:https://www.cnblogs.com/seasonsstory/p/3493700.html