tcpdump port 80# HTTP 流量(端口 80)tcpdump portrange 8000-8080 # 端口范围 8000 到 8080tcpdump src port 22# 源端口为 22(SSH)tcpdump dst port 443# 目标端口为 443(HTTPS)
2.4. 使用and组合过滤器
当有多个过滤条件时,推荐使用单因号。
1
2
3
4
5
tcpdump 'src 192.168.1.100 and dst 192.168.1.200'# IP组合tcpdump 'host 192.168.1.100 or host 192.168.1.200'tcpdump 'host 192.168.1.100 and port 80'# IP-Port组合tcpdump 'host 192.168.1.100 and not port 22'# 排除 SSH 流量tcpdump 'src 192.168.1.100 and (dst port 80 or dst port 443)'# 嵌套过滤器,源 IP 为 192.168.1.100,目标端口为 80 或 443
2.5. 示例组合
1
2
tcpdump -i wlp4s0 'tcp and src 192.168.1.100 and (dst port 80 or dst port 443)'tcpdump -i wlp4s0 'src 192.168.1.100 and (dst port 80 or dst port 443) and (tcp or udp)'