<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Tcpdump on Laily&#39;s Note</title>
    
    
    
    <link>/tags/tcpdump/</link>
    <description>Recent content in Tcpdump on Laily&#39;s Note</description>
    <generator>Hugo -- gohugo.io</generator>
    <language>zh</language>
    <lastBuildDate>Wed, 15 Oct 2025 11:28:53 +0800</lastBuildDate>
    
	<atom:link href="/tags/tcpdump/index.xml" rel="self" type="application/rss+xml" />
    
    
    <item>
      <title>tcpdump 使用</title>
      <link>/post/tcpdump/usage/</link>
      <pubDate>Wed, 15 Oct 2025 11:28:53 +0800</pubDate>
      
      <guid>/post/tcpdump/usage/</guid>
      <description>
        
          
          
          
        
        
        
          &lt;p&gt;我们可以把 &lt;code&gt;tcpdump&lt;/code&gt; 的命令结构标准地划分为 &lt;strong&gt;三大部分&lt;/strong&gt;：&lt;/p&gt;
&lt;pre tabindex=&#34;0&#34;&gt;&lt;code&gt;sudo tcpdump   [1. 控制参数]   [2. 抓取范围]   &amp;#34;[3. 过滤表达式]&amp;#34;
&lt;/code&gt;&lt;/pre&gt;&lt;h2 id=&#34;第一段控制参数控制怎么显示怎么处理&#34;&gt;
  第一段：控制参数（控制“怎么显示/怎么处理”）
  &lt;a href=&#34;#%e7%ac%ac%e4%b8%80%e6%ae%b5%e6%8e%a7%e5%88%b6%e5%8f%82%e6%95%b0%e6%8e%a7%e5%88%b6%e6%80%8e%e4%b9%88%e6%98%be%e7%a4%ba%e6%80%8e%e4%b9%88%e5%a4%84%e7%90%86&#34; class=&#34;h-anchor&#34; aria-hidden=&#34;true&#34;&gt;#&lt;/a&gt;
&lt;/h2&gt;
&lt;p&gt;这一段緊跟在 &lt;code&gt;tcpdump&lt;/code&gt; 后面，主要用来控制数据的输出格式、运行性能或者是否保存文件。它们通常是以 &lt;code&gt;-&lt;/code&gt; 开头的单字母参数。&lt;br&gt;
&lt;strong&gt;最常用的控制参数：&lt;/strong&gt;&lt;/p&gt;
          
        
        </description>
    </item>
    
  </channel>
</rss>