Wireshark 過濾器的表達式,用于過濾源 IP 地址為 10.184.148.247 并且目標 TCP 端口為 1883 的數據包。啟用抓包后過濾
ip.addr == 10.184.148.247 && tcp.port == 1883 主機位10.184.148.19和目標端口為 8080 的操作目標 抓包前過濾
host 10.184.148.19 && port 8080 10.184.148.19 這個命令使用 tcpdump 工具,在任意網絡接口監聽源端口為 1883、目標主機為 192.168.5.130 的數據包,并將結果保存到名為 cap.cap 的文件中。
sudo tcpdump -i any port 1883 and host 192.168.5.130 -w cap.cap這個命令與上一個命令類似,但只在名為 ens33 的網絡接口上進行監聽。
sudo tcpdump -i ens33 port 1883 and host 192.168.5.130 -w cap.cap