tcpdump 过滤数据包长度

tcpdump 过滤数据包长度

💡 原文中文,约400字,阅读约需1分钟。
📝

内容提要

tcpdump 支持使用 protocol[x:x] 表达式来指定协议的起始偏移量和长度。可以通过命令捕获特定条件的数据包,例如捕获 IP 包长度大于 100 的包或 TCP 目标端口在 10000 到 20000 之间的包。

🎯

关键要点

  • tcpdump 支持使用 protocol[x:x] 表达式来指定协议的起始偏移量和长度。
  • 可以通过命令捕获特定条件的数据包,例如捕获 IP 包长度大于 100 的包。
  • 可以捕获 TCP 目标端口在 10000 到 20000 之间的包。
➡️

继续阅读