tcpdump

linux 抓包



本机抓包

#抓发送到远程的包
#抓包 rsyslog 同步给远程主机的包
tcpdump -i any host 192.168.2.144  and port 514 -nn