先解释一下tcpdump的结果格式(参考《鸟哥的Linux私房菜》),下面的数据直接用tcpdump命令截取:

04:00:59.483389 IP 192.168.1.1.ssh > 192.168.1.2.netuitive: P 46808:46956(148) ack 365 win 12864

04:00:59.483389 : 通讯发生的时间

IP : 此通讯所采用的协议

阅读全文——共834字