Примеры tcpdump

  Linux

Посмотреть интерфейсы:

tcpdump -D

Трафик на eth0 по ICMP:

tcpdump -i eth0 icmp

Фильтр по порту:

tcpdump -i eth0 port 80

Трафик на IP 192.168.1.1

tcpdump -i eth0 ip dst 192.168.1.1

Трафик c IP 192.168.1.1

tcpdump -i eth0 ip src 192.168.1.1

Записать дамп в файл:

tcpdump -i eth0 ip src 192.168.1.1 -w dump.cap