1.sudo /usr/sbin/tcpdump -i eth1 -n port 7999
2.sudo /usr/sbin/tcpdump -i any -X -n -s0 port 7999
3.sudo /usr/sbin/tcpdump -i any -X -n -s0 dst port 7999 and ip[39]==0 and ip[40]==2
最后的 ip[39]==0 and ip[40]==0是過濾條件,含義為,從ip頭開始算起的第39個(gè)字節(jié)為十進(jìn)制0,第40個(gè)字節(jié)為十進(jìn)制2
posted on 2011-05-25 18:53 true 閱讀(534) 評(píng)論(0) 編輯 收藏 引用 所屬分類: 網(wǎng)絡(luò)服務(wù)器開發(fā) 、linux