基本语法
========
过滤主机
——–
– 抓取所有经过 eth1,目的或源地址是 192.168.1.1 的网络数据
tcpdump -i eth1 host 192.168.1.1
– 源地址
tcpdump -i eth1 src host 192.168.1[......]
基本语法
========
过滤主机
——–
– 抓取所有经过 eth1,目的或源地址是 192.168.1.1 的网络数据
tcpdump -i eth1 host 192.168.1.1
– 源地址
tcpdump -i eth1 src host 192.168.1[......]
由于网上总有一些无聊的骇客在不停的扫漏洞,下面这个默认策略可以增加服务器的安全
:INPUT DROP [0:0] :FORWARD ACCEPT [0:0] :OUTPUT DROP [0:0] -A INPUT -m state --state ESTABLISHED,RELATED -[......]