直感的なインターフェースを通じてtcpdumpパケットキャプチャコマンドを生成し、パケットをキャプチャするたびにtcpdumpコマンドを確認する必要はありません。
tcpdump -i en0 tcp port 80tcpdump -i en0 udp port 53tcpdump -i en0 tcp port 3306指定されたネットワークインターフェースでリッスンします。
tcpdump -i en0tcpdump -i anyプロトコルタイプでパケットをフィルタします。
tcpdump tcptcpdump udpホストアドレス(送信元、宛先、またはいずれか)でパケットをフィルタします。
tcpdump host 192.168.1.1tcpdump src host 10.0.0.1tcpdump dst host google.comポート番号(送信元、宛先、またはいずれか)でパケットをフィルタします。
tcpdump port 80tcpdump src port 443tcpdump dst port 22キャプチャしたパケットを表示する代わりにファイルに書き込みます。
tcpdump -w capture.pcaptcpdump -w ~/network.pcap