如何监测路由器指定端口的访问请求(非Wireshark方案)
指定端口流量轻量嗅探方案
完全不需要安装Wireshark这类带GUI的重型抓包工具,用系统自带工具或者单文件便携命令行工具就能实现仅监控目标端口的流量,直接输出时间戳、访问来源IP信息。
Windows系统方案
方案1:系统自带PktMon(零安装,Win10 1809/Win11及以上版本原生支持)
这是Windows内置的原生网络抓包工具,全程命令行运行,不需要额外下载任何软件:
- 以管理员身份打开CMD窗口,先添加针对目标端口的捕获规则,将命令里的
[你的媒体服务端口]替换成你实际在路由器上映射的端口号,比如媒体服务用的是8096就填8096:pktmon filter add -t port [你的媒体服务端口] - 启动实时捕获,直接在控制台打印流量日志:
pktmon start --etw -p 0 -k real-time
运行后所有出入该端口的流量都会实时展示,自带系统时间戳、源IP、源端口、目标IP、目标端口信息,按Ctrl+C即可停止捕获,用完后执行pktmon filter remove就能清空自定义捕获规则。
该工具只会捕获匹配你设置端口的流量,不会输出其他无关端口的网络请求。
方案2:便携版tcpdump(适配低版本Windows)
如果是Win10 1809以下的老系统,可以使用单文件便携编译版的tcpdump,不需要安装,不需要部署依赖,打开CMD就能运行。
以管理员身份在CMD中进入tcpdump所在目录,执行以下命令即可:tcpdump -i any tcp port [你的媒体服务端口] -n -tttt
参数说明:
-i any:监听所有网卡,不需要手动选择公网对应的网卡-n:不做域名反向解析,直接显示IP地址,捕获输出无延迟-tttt:输出标准可读的年月日时分秒格式时间戳
运行后每行日志会直接展示时间戳、访问来源IP、源端口、访问目标端口等核心信息,按Ctrl+C即可退出。
Linux系统方案(媒体服务部署在Linux主机时使用)
Linux系统默认预装tcpdump工具,直接用root权限执行以下命令即可实现指定端口监控:tcpdump -i any tcp port [你的媒体服务端口] -n -tttt
输出格式和Windows便携版tcpdump完全一致,不需要额外安装任何组件。
内容的提问来源于stack exchange,提问作者Almogbb
相关产品推荐
相关产品推荐

