为什么tcpdump只可以截获ip协议数据包,其它协议就不可以呢?
本帖最后由 u010571759 于 2013-05-09 18:01:16 编辑
问题:
只用浏览器浏览网页的情况下,使用命令:tcpdump输出。
1.使用协议关键字:tcp,dup,都不可以截获数据包。(图1)
使用协议关键字:arp,很久没反应。不知道是什么原因?
2.使用协议关键字:ip 就可以截获数据包。(图2)
图1
图2
------解决方案--------------------[root@vm7 ~]# tcpdump -i eth0 tcp and host 192.168.122.1