Maison Opération et maintenance exploitation et maintenance Linux Quelle est la commande pour afficher les paquets sous Linux ?

Quelle est la commande pour afficher les paquets sous Linux ?

Jul 18, 2023 pm 03:48 PM
linux

Commandes pour afficher les messages sous Linux : 1. La commande tvpdump est un outil d'analyse de réseau très puissant qui peut capturer les paquets de données passant par l'interface réseau et les afficher ou les enregistrer sous forme de fichiers. 2. La commande tshark est "Wireshark". La version en ligne peut être utilisée pour capturer, analyser et afficher des paquets de données réseau ; 3. La commande ngrep est un puissant outil de filtrage de paquets de données réseau qui peut rechercher et afficher des paquets de données réseau en fonction d'expressions spécifiées.

Quelle est la commande pour afficher les paquets sous Linux ?

L'environnement d'exploitation de cet article : système Linux 6.4.3, ordinateur DELL G3.

Lors de l'utilisation des systèmes Linux pour le dépannage du réseau, l'analyse de la sécurité du réseau, etc., il est souvent nécessaire de vérifier le contenu des paquets de données réseau. Linux fournit quelques commandes qui peuvent nous aider à afficher les informations détaillées du message. Cet article présentera certaines commandes couramment utilisées et comment les utiliser pour aider les lecteurs à mieux comprendre et utiliser ces commandes.

1. Commande tcpdump

tcpdump est un outil d'analyse de réseau très puissant qui peut capturer les paquets de données passant par l'interface réseau et les sortir ou les enregistrer sous forme de fichiers. Voici l'utilisation de base de tcpdump :

1. Format de commande :

tcpdump [option] [expression]

2 Options communes :

- -i : Spécifiez l'interface réseau surveillée, telle que eth0 ou enp0s3.

- -c : Précisez le nombre de paquets à capturer.

- -w : Enregistrez les paquets capturés dans un fichier.

- -r : Lisez les paquets du fichier et analysez-les.

- -X : Afficher les paquets de données au format hexadécimal et ASCII.

- -n : Désactivez la résolution des adresses IP et des ports.

- -s : Définissez la longueur de capture des paquets de données.

3. Exemple d'utilisation :

- Surveiller tous les paquets de l'interface réseau spécifiée :

tcpdump -i eth0

- Surveiller les paquets de l'adresse IP spécifiée :

tcpdump host 192.168.0.1

- Surveiller le spécifié Port Paquets :

tcpdump port 80

- Surveiller les paquets avec les adresses source et de destination spécifiées :

tcpdump src 192.168.0.2 et dst 192.168.0.3

- Surveiller les paquets avec les ports source et de destination spécifiés :

tcpdump src port 1234 et port dst 5678

- Enregistrez les paquets capturés dans un fichier :

tcpdump -i eth0 -w capture.pcap

- Lisez les paquets du fichier et analysez-les :

tcpdump -r capture.pcap

- Afficher les paquets au format hexadécimal et ASCII :

tcpdump -X

2. Commande tshark

tshark est la version en ligne de commande de Wireshark, qui peut être utilisée pour capturer, analyser et afficher les paquets réseau. Voici l'utilisation de base de tshark :

1. Format de commande :

tshark [options] [conditions de filtre]

2. Options communes :

- -i : Spécifiez l'interface réseau à surveiller.

- -c : Précisez le nombre de colis à capturer.

- -w : Enregistrez les paquets capturés dans un fichier.

- -r : Lisez les paquets du fichier et analysez-les.

- -V : Affichez les informations détaillées de chaque paquet de manière détaillée.

- -T : Spécifiez le format de sortie comme texte, json, pdml, etc.

- -Y : définissez les conditions de filtrage.

3. Exemple d'utilisation :

- Surveiller tous les paquets de l'interface réseau spécifiée :

tshark -i eth0

- Surveiller les paquets de l'adresse IP spécifiée :

tshark host 192.168.0.1

- Surveiller l'adresse IP spécifiée paquets de port :

port tshark 80

- Surveiller les paquets avec les adresses source et de destination spécifiées :

tshark src 192.168.0.2 et dst 192.168.0.3

- Surveiller les paquets avec les ports source et de destination spécifiés :

port tshark src 1234 et port dst 5678

- Enregistrez les paquets capturés dans un fichier :

tshark -i eth0 -w capture.pcap

- Lisez les paquets du fichier et analysez-les :

tshark -r capture.pcap

- Affichez les paquets de manière détaillée :

tshark -V

3. Commande ngrep

ngrep est un puissant outil de filtrage de paquets réseau qui peut filtrer les données en fonction d'expressions spécifiées. Recherchez et affichez les paquets réseau. Voici l'utilisation de base de ngrep :

1. Format de commande :

expression ngrep [option]

2 Options communes :

- -i : Ignorer la casse.

- -q : Afficher uniquement les paquets correspondants.

- -W : Définissez le nombre d'octets à explorer.

- -d : Spécifiez l'interface réseau à surveiller.

- -O : Afficher le décalage du paquet.

- -x : Afficher les paquets de données en hexadécimal.

- -A : Afficher les données suivantes des paquets correspondants.

3. Exemple d'utilisation :

- Écoutez tous les paquets sur l'interface réseau spécifiée :

ngrep -d eth0

- Recherchez des paquets sur l'adresse IP spécifiée :

ngrep host 192.168.0.1

- Recherchez le port spécifié Paquets :

ngrep port 80

- Recherche de paquets spécifiant les adresses source et de destination :

ngrep src 192.168.0.2 et dst 192.168.0.3

- Recherche de paquets spécifiant les ports source et de destination :

ngrep src port 1234 et port dst 5678

- Définissez le nombre d'octets capturés :

ngrep -W 100

- Afficher les paquets de données correspondants en hexadécimal :

ngrep -x

Résumé :

Le système Linux fournit des commandes puissantes, telles que tcpdump, tshark et ngrep, qui peuvent nous aider à afficher les informations détaillées des messages. Comprendre l'utilisation de base de ces commandes est très utile pour le dépannage du réseau, l'analyse de la sécurité du réseau et l'analyse des paquets réseau. Avec une utilisation approfondie et une accumulation d’expérience, les lecteurs peuvent mieux utiliser ces outils pour résoudre des problèmes pratiques.

Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

Déclaration de ce site Web
Le contenu de cet article est volontairement contribué par les internautes et les droits d'auteur appartiennent à l'auteur original. Ce site n'assume aucune responsabilité légale correspondante. Si vous trouvez un contenu suspecté de plagiat ou de contrefaçon, veuillez contacter admin@php.cn

Outils d'IA chauds

Undresser.AI Undress

Undresser.AI Undress

Application basée sur l'IA pour créer des photos de nu réalistes

AI Clothes Remover

AI Clothes Remover

Outil d'IA en ligne pour supprimer les vêtements des photos.

Undress AI Tool

Undress AI Tool

Images de déshabillage gratuites

Clothoff.io

Clothoff.io

Dissolvant de vêtements AI

Video Face Swap

Video Face Swap

Échangez les visages dans n'importe quelle vidéo sans effort grâce à notre outil d'échange de visage AI entièrement gratuit !

Outils chauds

Bloc-notes++7.3.1

Bloc-notes++7.3.1

Éditeur de code facile à utiliser et gratuit

SublimeText3 version chinoise

SublimeText3 version chinoise

Version chinoise, très simple à utiliser

Envoyer Studio 13.0.1

Envoyer Studio 13.0.1

Puissant environnement de développement intégré PHP

Dreamweaver CS6

Dreamweaver CS6

Outils de développement Web visuel

SublimeText3 version Mac

SublimeText3 version Mac

Logiciel d'édition de code au niveau de Dieu (SublimeText3)

Quelle configuration de l'ordinateur est requise pour VScode Quelle configuration de l'ordinateur est requise pour VScode Apr 15, 2025 pm 09:48 PM

Vs Code Système Exigences: Système d'exploitation: Windows 10 et supérieur, MacOS 10.12 et supérieur, processeur de distribution Linux: minimum 1,6 GHz, recommandé 2,0 GHz et au-dessus de la mémoire: minimum 512 Mo, recommandée 4 Go et plus d'espace de stockage: Minimum 250 Mo, recommandée 1 Go et plus d'autres exigences: connexion du réseau stable, xorg / wayland (Linux) recommandé et recommandée et plus

VScode ne peut pas installer l'extension VScode ne peut pas installer l'extension Apr 15, 2025 pm 07:18 PM

Les raisons de l'installation des extensions de code vs peuvent être: l'instabilité du réseau, les autorisations insuffisantes, les problèmes de compatibilité système, la version de code vs est trop ancienne, un logiciel antivirus ou des interférences de pare-feu. En vérifiant les connexions réseau, les autorisations, les fichiers journaux, la mise à jour vs du code, la désactivation des logiciels de sécurité et le redémarrage du code ou des ordinateurs, vous pouvez progressivement dépanner et résoudre les problèmes.

Comment exécuter le code Java dans le bloc-notes Comment exécuter le code Java dans le bloc-notes Apr 16, 2025 pm 07:39 PM

Bien que le bloc-notes ne puisse pas exécuter directement le code Java, il peut être réalisé en utilisant d'autres outils: à l'aide du compilateur de ligne de commande (Javac) pour générer un fichier bytecode (filename.class). Utilisez l'interpréteur Java (Java) pour interpréter ByteCode, exécuter le code et sortir le résultat.

Peut-on utiliser pour mac Peut-on utiliser pour mac Apr 15, 2025 pm 07:36 PM

VS Code est disponible sur Mac. Il a des extensions puissantes, l'intégration GIT, le terminal et le débogueur, et offre également une multitude d'options de configuration. Cependant, pour des projets particulièrement importants ou un développement hautement professionnel, le code vs peut avoir des performances ou des limitations fonctionnelles.

Qu'est-ce que VScode pour quoi est VScode? Qu'est-ce que VScode pour quoi est VScode? Apr 15, 2025 pm 06:45 PM

VS Code est le code Visual Studio Nom complet, qui est un éditeur de code multiplateforme gratuit et open source et un environnement de développement développé par Microsoft. Il prend en charge un large éventail de langages de programmation et fournit une mise en surbrillance de syntaxe, une complétion automatique du code, des extraits de code et des invites intelligentes pour améliorer l'efficacité de développement. Grâce à un écosystème d'extension riche, les utilisateurs peuvent ajouter des extensions à des besoins et des langues spécifiques, tels que les débogueurs, les outils de mise en forme de code et les intégrations GIT. VS Code comprend également un débogueur intuitif qui aide à trouver et à résoudre rapidement les bogues dans votre code.

Comment utiliser vscode Comment utiliser vscode Apr 15, 2025 pm 11:21 PM

Visual Studio Code (VSCODE) est un éditeur de code Open Source, Open Source et gratuit développé par Microsoft. Il est connu pour son léger, l'évolutivité et le support pour une large gamme de langages de programmation. Pour installer VScode, veuillez visiter le site officiel pour télécharger et exécuter l'installateur. Lorsque vous utilisez VSCODE, vous pouvez créer de nouveaux projets, modifier le code, déboguer le code, naviguer dans les projets, développer VSCODE et gérer les paramètres. VScode est disponible pour Windows, MacOS et Linux, prend en charge plusieurs langages de programmation et fournit diverses extensions via Marketplace. Ses avantages incluent le léger, l'évolutivité, le support linguistique étendu, les fonctionnalités riches et la version

Quel est le but principal de Linux? Quel est le but principal de Linux? Apr 16, 2025 am 12:19 AM

Les principales utilisations de Linux comprennent: 1. Système d'exploitation du serveur, 2. Système intégré, 3. Système d'exploitation de bureau, 4. Environnement de développement et de test. Linux excelle dans ces domaines, offrant des outils de stabilité, de sécurité et de développement efficaces.

Comment vérifier l'adresse de l'entrepôt de Git Comment vérifier l'adresse de l'entrepôt de Git Apr 17, 2025 pm 01:54 PM

Pour afficher l'adresse du référentiel GIT, effectuez les étapes suivantes: 1. Ouvrez la ligne de commande et accédez au répertoire du référentiel; 2. Exécutez la commande "git Remote -v"; 3. Affichez le nom du référentiel dans la sortie et son adresse correspondante.

See all articles