nmap 192.168.11.147 -D 8.8.8.8 -ttl 13 第一个ip 是目标地址 -D是伪造扫描地址 ttl 是伪造节点数 tcpdump -i eth0 -v -nn 'host 8.8.8.8' 目标机器查看来自8.8.8.8的数据包 来源:https://www.cnblogs.com/wangdongpython/p/12652276.html 标签 ttl