0

0

Linux抓包如何分析_tcpdump常见场景解析【指导】

舞夢輝影

舞夢輝影

发布时间:2025-12-24 20:17:02

|

605人浏览过

|

来源于php中文网

原创

tcpdump核心在于抓得准、看得懂、判得清,需结合场景选参数、用过滤器、理解输出;先查网卡与流量,再精准定位IP/端口/协议,支持保存pcap供Wireshark分析或远程实时解析。

linux抓包如何分析_tcpdump常见场景解析【指导】

Linux 下用 tcpdump 抓包,核心不是“抓得到”,而是“抓得准、看得懂、判得清”。它不提供图形界面,但胜在轻量、可靠、可脚本化,是服务器端网络排障的第一把刀。关键在于结合场景选对参数、用好过滤器、理解输出含义。

快速确认网卡与基础流量

刚登录一台陌生服务器,先搞清有哪些网卡、当前有没有活跃流量:

  • 运行 tcpdump -D 查看所有可用接口(如 eth0、ens33、lo)
  • sudo tcpdump -i eth0 -c 5 抓 5 个包,确认网卡能收发(避免误选 down 状态或 loopback 接口)
  • -nn 防止 DNS/端口反解拖慢输出:sudo tcpdump -i eth0 -nn -c 10
  • 若需长期观察,加 -t 去掉时间戳前缀,让日志更紧凑

精准定位问题主机或服务

不是所有流量都要看,缩小范围才能高效分析:

  • 只看某 IP 的进出流量:sudo tcpdump -i eth0 host 10.20.30.40
  • 只看发给它的(响应方向):sudo tcpdump -i eth0 dst 10.20.30.40
  • 只看它发出的(请求方向):sudo tcpdump -i eth0 src 10.20.30.40
  • 组合条件更实用:比如查某 IP 访问 Web 服务:sudo tcpdump -i eth0 -nn "host 10.20.30.40 and port 80"

聚焦协议与端口行为

Web 响应慢、SSH 登录卡顿、DNS 解析超时——这类问题基本靠端口+协议过滤定位:

Vozo
Vozo

Vozo是一款强大的AI视频编辑工具,可以帮助用户轻松重写、配音和编辑视频。

下载
  • HTTP 请求(目标端口 80):sudo tcpdump -i eth0 -nn dst port 80
  • HTTPS 响应(源端口 443):sudo tcpdump -i eth0 -nn src port 443
  • DNS 查询(UDP 53):sudo tcpdump -i eth0 -nn udp port 53
  • 排除干扰流量(如跳过 SSH):sudo tcpdump -i eth0 -nn "not port 22"
  • 想看完整 TCP 握手过程?加 -v 显示标志位:sudo tcpdump -i eth0 -nn -v "tcp[tcpflags] & (tcp-syn|tcp-ack) != 0"

保存与后续深度分析

终端滚动太快记不住细节,或需多人协作/复现问题,务必保存为标准 pcap 文件:

  • 抓包存盘:sudo tcpdump -i eth0 -s 0 -w debug.pcap port 80-s 0 表示捕获完整包,不截断)
  • 本地用 Wireshark 打开:wireshark debug.pcap
  • 远程抓包+本地分析(免传文件):ssh user@server 'sudo tcpdump -s 0 -c 1000 -nn -w - not port 22' | wireshark -k -i -
  • 快速提取 HTTP 头信息:sudo tcpdump -i eth0 -nn -A -s 1500 port 80 | grep -i "GET\|POST\|Host:"

tcpdump 不需要学完所有参数才上手。从 -i-nnhostport 这几个关键词开始,配合 -c-w 控制数量与落盘,就能覆盖 90% 的线上排查场景。真正难的不是命令,是读懂包里的时间差、重传、RST、窗口变化这些信号——那需要你多看几次三次握手和 HTTP 交互的实际输出。

相关专题

更多
硬盘接口类型介绍
硬盘接口类型介绍

硬盘接口类型有IDE、SATA、SCSI、Fibre Channel、USB、eSATA、mSATA、PCIe等等。详细介绍:1、IDE接口是一种并行接口,主要用于连接硬盘和光驱等设备,它主要有两种类型:ATA和ATAPI,IDE接口已经逐渐被SATA接口;2、SATA接口是一种串行接口,相较于IDE接口,它具有更高的传输速度、更低的功耗和更小的体积;3、SCSI接口等等。

979

2023.10.19

PHP接口编写教程
PHP接口编写教程

本专题整合了PHP接口编写教程,阅读专题下面的文章了解更多详细内容。

36

2025.10.17

http500解决方法
http500解决方法

http500解决方法有检查服务器日志、检查代码错误、检查服务器配置、检查文件和目录权限、检查资源不足、更新软件版本、重启服务器或寻求专业帮助等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

238

2023.11.09

http请求415错误怎么解决
http请求415错误怎么解决

解决方法:1、检查请求头中的Content-Type;2、检查请求体中的数据格式;3、使用适当的编码格式;4、使用适当的请求方法;5、检查服务器端的支持情况。更多http请求415错误怎么解决的相关内容,可以阅读下面的文章。

378

2023.11.14

HTTP 503错误解决方法
HTTP 503错误解决方法

HTTP 503错误表示服务器暂时无法处理请求。想了解更多http错误代码的相关内容,可以阅读本专题下面的文章。

752

2024.03.12

http与https有哪些区别
http与https有哪些区别

http与https的区别:1、协议安全性;2、连接方式;3、证书管理;4、连接状态;5、端口号;6、资源消耗;7、兼容性。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

1491

2024.08.16

tcp和udp的区别
tcp和udp的区别

TCP和UDP的区别,在连接性、可靠性、速度和效率、数据报大小以及适用场景等方面。本专题为大家提供tcp和udp的区别的相关的文章、下载、课程内容,供大家免费下载体验。

114

2023.07.25

udp是什么协议
udp是什么协议

UDP是OSI参考模型中一种无连接的传输层协议。本专题为大家带来udp是什么协议的相关文章,免费提供给大家。

264

2023.08.08

苹果官网入口直接访问
苹果官网入口直接访问

苹果官网直接访问入口是https://www.apple.com/cn/,该页面具备0.8秒首屏渲染、HTTP/3与Brotli加速、WebP+AVIF双格式图片、免登录浏览全参数等特性。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

10

2025.12.24

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PostgreSQL 教程
PostgreSQL 教程

共48课时 | 5.9万人学习

Git 教程
Git 教程

共21课时 | 2.2万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2025 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号