首页 > 技术文章 > tcpdump 抓包实例

rutor 2019-07-18 09:23 原文

服务器一直请求对外的域名dj.crooxxo.com,被入口拦截,怀疑此域名是矿池

随抓取服务器dns包分析

tcpdump -i eth0 -nt -s 50000  port domain  -w  /opt/wk.txt

然后再windows用Wrieshark打开wk.txt 查看相关dns包的详细信息如下:

查找44180在服务器上对应的服务

推荐阅读