首页 > 解决方案 > tcpdump http 请求/响应 Wireshark

问题描述

sudo tcpdump -i enp2s0 -n dst 端口 8080 -w test_tcpdump.dump

我在 linux 上使用这个命令来简单地转储通过端口 8080 的所有内容。

但是为什么我只能看到来自 HTTP 的请求而看不到响应呢?

标签: linuxwireshark

解决方案


dst port 8080- 这仅捕获目标端口 8080 的流量。响应数据包的端口为 8080,但目标端口将是客户端选择的某个随机端口。

将过滤器更改为port 8080,您将看到来自/到端口 8080 的数据包(即双向)


推荐阅读