我想查看TCP
我的 PC/服务器向其他主机发起的请求(同步数据包)。更具体地说,我想查看outgoing connection requests
. 我怎样才能做到这一点?
此外,我不想看到任何连接到我的 PC/服务器的尝试。
以下iptables
命令有效,但使用起来很笨拙,因为它记录了所有内容,而我只想查看屏幕上的所有内容:
iptables -I OUTPUT 1 -o eth0 -p tcp -m state --state NEW -j LOG
我想查看TCP
我的 PC/服务器向其他主机发起的请求(同步数据包)。更具体地说,我想查看outgoing connection requests
. 我怎样才能做到这一点?
此外,我不想看到任何连接到我的 PC/服务器的尝试。
以下iptables
命令有效,但使用起来很笨拙,因为它记录了所有内容,而我只想查看屏幕上的所有内容:
iptables -I OUTPUT 1 -o eth0 -p tcp -m state --state NEW -j LOG
如果您想查看来自您的主机的传出 TCP 连接,您可以使用 switch
src host <ip>
作为参数tcpdump
:例子
模拟传出流量:
观看
tcpdump
:过滤同步数据包
要仅捕获传出的 syn 数据包,您需要分析 tcpflags,特别是寻找
tcp-syn
标志。再次使用上面的相同curl
命令,但现在调用tcpdump
如下:tcpflags
从tcpdump
手册页:参考