有的时候,运行tcpdump抓包进程的主机A可能没有足够的硬盘空间。例如我们使用树霉派搭建了一个热点,然后我们想在树霉派上抓包,因为树霉派的存储很小,所以很容易在短时间内将存储空间使用完。

为了解决该问题,我们可以使用下面的指令将tcpdump的结果重写向到另外一台主机B上。

命令:

tcpdump -i eth0 -w - | ssh jmh@pcB -p 22 "cat - > packeage.pcap"

1
    2

该命令的含义是抓取eth0网卡上的流量,并将该流量定向到pcB上的~/packeage.pcap文件上
其中jmh是pcB的登录用户名, -p 22 指定了ssh的连接端口,packeage.pcap指定数据包保存的文件名。
当然 pcB需要是一台linux,而且pcA可以访问到pcB.,如果手上没有linux机器,可以在windows上安装一个linux虚拟机,使用网卡桥接模式即可。
然而 在所抓取到的文件做流量分析的时候最好将22号端口的流量过滤掉,因为这部分流量都是pcA发往pcB的重写向数据的报文。
---------------------
作者:Icoding_F2014
来源:CSDN
原文:https://blog.csdn.net/jmh1996/article/details/79589973
版权声明:本文为博主原创文章,转载请附上博文链接!

tcpdump抓包并保存到远程服务器相关推荐

  1. 服务器专栏——服务器抓包-tcpdump抓包

    文章目录 1.确认服务器网卡有IP地址: 2.服务器抓包-tcpdump抓包命令 1.确认服务器网卡有IP地址: linux系统:ifconfig,查看网卡ip 1.如果网卡没有ip则不能使用含有此网 ...

  2. tcpdump 抓包实时打印_tcpdump抓包规则常用命令

    下面的例子全是以抓取eth0接口为例,如果不加"-i eth0"是表示抓取所有的接口包括lo. 首先安装tcpdump包:yum install -y tcpdump 1.抓取包含 ...

  3. tcpdump抓包ftp协议_tcpdump抓包并保存成cap文件

    首选介绍一下tcpdump的常用参数 tcpdump采用命令行方式,它的命令格式为: tcpdump [ -adeflnNOpqStvx ] [ -c 数量 ] [ -F 文件名 ] [ -i 网络接 ...

  4. tcpdump抓包,并保存为文件

    首选介绍一下tcpdump的常用参数 tcpdump采用命令行方式,它的命令格式为: tcpdump [ -adeflnNOpqStvx ] [ -c 数量 ] [ -F 文件名 ] [ -i 网络接 ...

  5. 在 Linux 命令行中使用 tcpdump 抓包

    tcpdump抓包时,如果-i选项指定为一个网卡地址,那么抓取的数据包数据链路层是以太网头部:如果指定any,则以太网头部将被替换为linux cooked capture头部 # tcpdump - ...

  6. tcpdump 抓包

    简介 用简单的话来定义tcpdump,就是:dump the traffic on a network,根据使用者的定义对网络上的数据包进行截获的包分析工具. tcpdump可以将网络中传送的数据包的 ...

  7. tcpdump抓包使用小结

    前言 tcpdump 是一个很常用的网络包分析工具,可以用来显示通过网络传输到本系统的 TCP/IP 以及其他网络的数据包.tcpdump 使用 libpcap 库来抓取网络报,这个库在几乎在所有的 ...

  8. tcpdump抓包笔记

    1. 概述 tcpdump 是一个命令行实用工具,允许你抓取和分析经过系统的流量数据包.它通常被用作于网络故障分析工具以及安全工具. 并且支持多种选项和过滤规则,适用场景十分广泛. 由于它是命令行工具 ...

  9. Linux tcpdump抓包

    简介 用简单的话来定义tcpdump,就是:dump the traffic on a network,根据使用者的定义对网络上的数据包进行截获的包分析工具. tcpdump可以将网络中传送的数据包的 ...

最新文章

  1. Tableau可视化分析实战系列浏览 Tableau 环境(五) -视图的部件
  2. python矩阵旋转函数_Python3算法之十:矩阵旋转
  3. maven 父maven_Maven不会吮吸。 。 。 但是Maven文件会
  4. java对象流读取完毕_从Java 8流中获取具有最大频率的对象
  5. 今天的凉爽的学习环境 录音软件
  6. 汲取Linux灵感 Pivotal开源大数据套件
  7. 对软件工程Alpha迭代的反思与总结
  8. 突破软件测试系统性能瓶颈 LoadRunner实战演讲
  9. java编程题50道
  10. 电机噪声之谐波分析(内附simulink中FFT分析的相关参数配置与解析)
  11. xLua(一)——介绍
  12. python邮箱格式验证_学会使用正则表达式——验证邮箱地址格式
  13. Qt实现Toast提示消息
  14. 飞书接入ChatGPT - 将ChatGPT集成到飞书机器人,直接拉满效率
  15. 怎样在表格中选出同一类_excel表格怎么将相同内容筛选出来
  16. 四大机器学习降维算法:PCA、LDA、LLE、Laplacian Eigenmaps
  17. 限流的两种算法以及相关的实现方法
  18. LabVIEW程序框图保存为图像
  19. 【数据科学】数据治理与数据认责概述
  20. MATLAB运动车辆检测系统

热门文章

  1. php 长连接心跳_支持gRPC长链接,深度解读Nacos2.0架构设计及新模型
  2. 计算机接口与通信技术考试题,全国2010年10月自学考试计算机通信接口技术试题...
  3. oracle oud什么意思,oracle 在linux上,如何使用oud工具恢復truncate 表中的记录? 超急!请帮帮忙...
  4. python2的input,关于python2.x input函数的安全隐患
  5. 导入eclipse项目运行时run as no application
  6. 4 行 Python 代码获取所在城市天气预报
  7. autoware使用激光雷达进行目标检测(五)
  8. mysql通过参数文件启动_mysql启动的时参数文件中的[mysql]下的参数没有生效
  9. excel求和为什么是0_Excel教程:小小的N函数竟如此厉害
  10. Vue在Element UI下使用富文本框插件quill-editor(我个人不推荐用这个复杂的富文本插件)