如何使用 tcpdump 捕获所有 UDP 数据包?

Hol*_*ock 8 tcpdump

我必须捕获从主机 A 发送到主机 B 的任何 UDP 端口的所有 UDP 数据包。以下,如果在主机 B 上运行,则不起作用。

$ sudo tcpdump -i eth0 -SX udp src <hostA>
tcpdump: 'udp' modifier applied to host
Run Code Online (Sandbox Code Playgroud)

实现相同目标的正确命令行是什么?

ica*_*rus 10

我会用

sudo tcpdump -i eth0 -s 0  -w tcpdump.pcap host hostA and udp
Run Code Online (Sandbox Code Playgroud)

将长度增加到“很多”,将数据写入文件并使用host而不是src在两个方向捕获数据。基本上你错过了和and之间的词。srcudp