使用 tcpdump 记录列入黑名单的 IP

使用 tcpdump 记录列入黑名单的 IP

我用来tcpdump记录网络上的出站流量。我希望能够记录主机或仅 IP 上的流量,但随后我希望能够记录大量可能被列入黑名单的 IP。

tcpdump -F我已在页面中读到,man该页面解释了我可以tcpdump从文件加载配置,但是,我似乎找不到太多关于如何构建此文件或如何将大量 IP 加载到过滤中的文档,因为我不断出现语法错误。

我如何轻松实现 IP 地址列表tcpdump

相关内容