Last active 10 months ago

這兩段 Bash 指令都利用 tcpdump 監控 eth0 網卡上的郵件流量,第一個同時捕捉 POP3 (port 110) 與 IMAP (port 143) 的封包並存成 imap_pop3.pcap,而第二個則專門捕捉 POP3 (port 110) 流量並存成 pop3_traffic.pcap,方便後續進行網路分析或除錯。

tcpdump_capture_imap_pop3.sh Raw
1#!/bin/bash
2
3tcpdump -i eth0 port 110 or port 143 -w imap_pop3.pcap
tcpdump_capture_pop3_traffic.sh Raw
1#!/bin/bash
2tcpdump -i eth0 port 110 -w pop3_traffic.pcap