当前位置: 技术问答>linux和unix
为什么tcpdump只可以截获ip协议数据包,其它协议就不可以呢?
来源: 互联网 发布时间:2017-04-11
本文导语: 本帖最后由 u010571759 于 2013-05-09 18:01:16 编辑 问题: 只用浏览器浏览网页的情况下,使用命令:tcpdump输出。 1.使用协议关键字:tcp,dup,都不可以截获数据包。(图1) 使用协议关键字:arp,很久没反应。不知道...
只用浏览器浏览网页的情况下,使用命令:tcpdump输出。
1.使用协议关键字:tcp,dup,都不可以截获数据包。(图1)
使用协议关键字:arp,很久没反应。不知道是什么原因?
2.使用协议关键字:ip 就可以截获数据包。(图2)
图1
图2
|
[root@vm7 ~]# tcpdump -i eth0 tcp and host 192.168.122.1