tcpdump或tshark时,通过指定过滤表达式筛选数据包。例如:
sudo tcpdump -i eth0 'tcp src port 80':捕获eth0接口上源端口为80的TCP流量。sudo tshark -i eth0 -f 'ip.dst 192.168.1.100 && udp':过滤目标IP为192.168.1.100的UDP流量。http、ip.addr == 10.0.0.1等。-A(ASCII格式)或-X(十六进制+ASCII)选项查看。