抓包速查表生成器
按攻击场景生成定制的 tcpdump 命令与 Wireshark 过滤器,用于 DDoS 检测与流量取证。
统计 SYN 收包速率是否超过基线 3 倍;源 IP 高度分散则为伪造源洪水。
命令 1
tcpdump -n -i eth0 'tcp[tcpflags] & (tcp-syn) != 0 and tcp[tcpflags] & (tcp-ack) == 0' -c 100000
命令 2
tcpdump -n -i eth0 'tcp[tcpflags] == tcp-syn' -w /tmp/syn-flood.pcap
