亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 服務器 > Linux服務器 > 正文

Linux中的tcpdump命令示例詳解

2024-09-05 23:05:38
字體:
供稿:網(wǎng)友

前言

用簡單的話來定義tcpdump,就是:dump the traffic on a network,根據(jù)使用者的定義對網(wǎng)絡上的數(shù)據(jù)包進行截獲的包分析工具。 tcpdump可以將網(wǎng)絡中傳送的數(shù)據(jù)包的“頭”完全截獲下來提供分析。它支持針對網(wǎng)絡層、協(xié)議、主機、網(wǎng)絡或端口的過濾,并提供and、or、not等邏輯語句來幫助你去掉無用的信息。

說到這個tcpdump命令,就不得不提自己參加的中國移動內(nèi)蒙古分公司第三代CRM系統(tǒng)的開發(fā)與實施。如果沒有記錯的話,那應該是2016年,自己單獨負責整個10086客服系統(tǒng)自助渠道的整體改造工作;在系統(tǒng)壓測階段,調(diào)用接口平臺時,總是出現(xiàn)超時現(xiàn)象。后來這個問題越來越嚴重,同時短廳渠道、CBOSS渠道也反饋有這個問題,這時這個問題就引起了大BOSS的注意,然后就是各方專家會診。在這種大型項目中,專家會診,都有一個特色,就是專家指揮,小弟干活,而我那個時候,就是那個小弟。

好吧,專家發(fā)話了,抓包先。這就開始了我的抓包工作,開始了我對tcpdump的全面理解。

首先需要說的是,這個tcpdump是一個非常功能強大的命令,功能強大,那也就意味著這個命令的使用是非常復雜的,也就是說,我接下來整理的內(nèi)容也會是非常多的。如果你想去掌握整個tcpdump命令的話,就需要你稍微有點耐心去把整篇文章讀完。OK,Let's go!

命令簡介

tcpdump是一款強大的網(wǎng)絡抓包工具,運行在Linux平臺上。熟悉tcpdump的使用能夠幫助我們分析、調(diào)試網(wǎng)絡數(shù)據(jù)。但是要想很好地掌握tcpdump, 就必須對網(wǎng)絡報文(TCP/IP協(xié)議)有一定的了解。不過對于簡單的使用來說,只要有網(wǎng)絡基礎(chǔ)概念就行了。

作為互聯(lián)網(wǎng)上經(jīng)典的的系統(tǒng)管理員必備工具,tcpdump以其強大的功能,靈活的截取策略,成為每個高級的系統(tǒng)管理員分析網(wǎng)絡,排查問題等所必備的工具之一。在實際工作中,需要以root權(quán)限去執(zhí)行該命令。

tcpdump是一個很復雜的命令,想了解它的方方面面非常不易,也不值得推薦,能夠使用它解決日常工作中的問題才是關(guān)鍵,所以,以下的總結(jié)我將更側(cè)重于從實際工作出發(fā),整理一些實際工作中經(jīng)常用到的用法,對于一些冷門用法,我這里基本不會涉及,如果日后在工作中用到了,我這里也會更新進來。

命令詳解
下面就先對tcpdump一些常用的選項進行總結(jié)。

  • -s number:tcpdump默認只會截取前96字節(jié)的內(nèi)容,要想截取所有的報文內(nèi)容,就需要使用這個選項,其中number是需要截取的報文字節(jié)數(shù),如果是0的話,表示截取報文全部內(nèi)容;
  • -nn:表示不解析域名,直接顯示IP,在netstat命令中,也有這個選項;
  • -X:同時使用hex和ascii顯示報文內(nèi)容;
  • -S:顯示絕對的序列號(sequence number),而不是相對編號;
  • -i:指定監(jiān)聽的網(wǎng)卡,如果為-i any則表示監(jiān)聽所有的網(wǎng)卡;
  • -v,-vv,-vvv:顯示更多的詳細信息;
  • -c number:表示截取number個報文,然后結(jié)束;
  • -w:將監(jiān)聽到的數(shù)據(jù)包寫入文件中保存,而并不分析和打印出來;
  • -A:只使用ascii打印報文的全部數(shù)據(jù),不要和-X選項一起使用。截取HTTP請求的時候可以用sudo tcpdump -nSA port 80

雖然tcpdump命令的選項特別多,但是常用的選項也就上面那幾個,我這里將更多的把注意力放在使用實例上,通過使用實例來學習tcpdump這個命令。

過濾器

先進行使用實例詳解時,有必要先掌握tcpdump一些基本的使用理論知識,先來說說過濾器。

在服務器上的網(wǎng)絡報文是異常的多,很多時候我們只關(guān)注和具體問題有關(guān)的數(shù)據(jù)報文,而這些有用的報文只占到很小的一部分,為了不讓我們在報文的海洋里迷失自己,我們就非常有必要學習一下tcpdump提供的靈活而且功能強大的過濾器。

過濾器也可以簡單地分為三類:type,dir和proto。

type:主要用來區(qū)分過濾報文源類型,主要由host主機報文,net網(wǎng)段報文和port指定端口的報文組成;

dir:只過濾報文的源地址和目的地址,主要包括src源地址和dst目的地址;

proto:只過濾報文的協(xié)議類型,支持tcp,udp和icmp等;使用的時候可以省略proto關(guān)鍵字:

  • tcpdump -i eth1 arp
  • tcpdump -i eth1 ip
  • tcpdump -i eth1 tcp
  • tcpdump -i eth1 udp
  • tcpdump -i eth1 icmp

在我們使用tcpdump命令時是離不開這些過濾器的。

條件組合

在茫茫網(wǎng)絡中,想要找到那個你想要的網(wǎng)絡包,還是有一定難度的。為了抓住那個我們想要的網(wǎng)絡包,在我們抓包命令中,包含越多的限制條件,抓的無關(guān)包就會越少,所以在進行抓包時,我們可以使用“與”(and、&&)、“或”(or、||)和“非”(not、!)來將多個條件組合起來。這對我們需要基于某些條件來分析網(wǎng)絡包是非常有用的。

使用實例

命令:tcpdump -i eth1

說明:監(jiān)視指定網(wǎng)絡接口的數(shù)據(jù)包

命令:tcpdump host 210.27.48.3

說明:截獲210.27.48.3主機收到的和發(fā)出的所有數(shù)據(jù)包

命令:tcpdump host 210.27.48.4 and (210.27.48.5 or 210.27.48.6)

說明:截獲210.27.48.3主機和210.27.48.5或者210.27.48.6主機進行通信的所有數(shù)據(jù)包

命令:tcpdump net 192.168.1.0/24

說明:截獲192.168.1.0/24整個網(wǎng)絡的數(shù)據(jù)包

命令:tcpdump -i eth0 src host 210.27.48.3

說明:監(jiān)視eth0網(wǎng)卡上源地址是210.27.48.3的所有網(wǎng)絡包

命令:tcpdump -i eth0 dst host 210.27.48.3

說明:監(jiān)視eth0網(wǎng)卡上目的地址是210.27.48.3的所有網(wǎng)絡包

命令:tcpdump tcp port 23 and host 210.27.48.3

說明:獲取主機210.27.48.3上端口為23的應用發(fā)出和接收的所有TCP協(xié)議包

命令:tcpdump udp port 123

說明:獲取本機123端口發(fā)出和接收的所有UDP協(xié)議包

命令:tcpdump src host 10.126.1.222 and dst net 10.126.1.0/24

說明:截獲源主地址為10.126.1.222,目的地址是10.126.1.0/24整個網(wǎng)絡

命令:tcpdump -i eth0 -s0 -G 60 -Z root -w %Y_%m%d_%H%M_%S.pcap

說明:抓取報文后按照指定時間間隔保存;-G選項后面接時間,單位為秒;上述命令就是每隔60秒生存一個文件

命令:tcpdump -i eth0 -s0 -C 1 -Z root -w eth0Packet.pcap

說明:抓取報文后按照指定報文大小保存;-C選項后接文件大小,單位為MB;上述命令就是每抓包文件達到1MB時就使用一個新的文件保存新抓的報文

上面說到tcpdump抓包后生成對應的文件,那這個文件如何進行分析呢?是的,有這么樣一個叫做“Wireshark”的軟件,可以非常完美的和tcpdump進行結(jié)合,提供可視化的分析界面;有興趣的話可以去學習一下,后續(xù)如果有時間,我也整理一個“Wireshark”入門系列。

總結(jié)

拖的時間比較長,終于整理完畢!當然了,tcpdump這么復雜的一個命令,我這里并沒有進行非常全面的整理,但是我這里整理的內(nèi)容絕對不會影響你在工作中使用tcpdump這個命令。還是那個“二八定律”,復雜的命令,常用的功能也就占用20%,其余80%都是比較偏僻生冷的功能,或者說工作中很少會用到的功能。

好了,以上就是這篇文章的全部內(nèi)容了,希望本文的內(nèi)容對大家的學習或者工作具有一定的參考學習價值,如果有疑問大家可以留言交流,謝謝大家對VEVB武林網(wǎng)的支持。


注:相關(guān)教程知識閱讀請移步到服務器教程頻道。
發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
中文字幕日本乱码精品影院| 99综合电影在线视频| 欧美日韩三级一区二区| 久久三级视频| 国产精品视频永久免费播放| 欧美疯狂party性派对| 99精彩视频在线观看免费| 黄色av网址在线免费观看| 亚洲精品一二三**| 亚洲欧美综合精品久久成人| 91精品国产一区二区三区蜜臀| 在线的色视频| 丰满人妻一区二区三区无码av| 天天爽夜夜爽视频| 在线免费色视频| 噜噜噜91成人网| 国产福利影院在线观看| 亚洲精品高清在线观看| 亚洲制服中文字幕| 亚洲精品一区视频| 日韩成人小视频| 最近2019免费中文字幕视频三| 人偷久久久久久久偷女厕| 国产乱码在线| 午夜黄色小视频| 国产午夜激情视频| 久久网站免费观看| 久久综合九色综合97婷婷女人| 美女网站在线观看| 久久久精品国产**网站| 2019国产精品自在线拍国产不卡| 亚洲成人一二三| 久久久国产综合精品女国产盗摄| 国产福利视频一区二区三区| 国产精品毛片在线看| 国产成人综合一区二区三区| 色噜噜狠狠狠综合曰曰曰| 久久爱www久久做| 国产在线青青草| 国产午夜精品一区二区三区视频| 伊人成人开心激情综合网| 波多野结衣高清视频| 蜜臀av性久久久久蜜臀av麻豆| 欧美日韩一级在线| 亚洲大尺度视频在线观看| 高清国产在线一区| 亚洲精品98久久久久久中文字幕| 国产欧美精品xxxx另类| 日本精品免费观看| 亚洲xxx在线观看| www.99热这里只有精品| 免费看男女www网站入口在线| 婷婷免费在线视频| 亚洲午夜久久久久久久久电影网| 欧美aa国产视频| 亚洲码国产岛国毛片在线| 欧美 日韩 人妻 高清 中文| 欧美男生操女生| 狠久久av成人天堂| 国产精品一站二站| 欧美日韩一区在线播放| 国产黄在线观看免费观看不卡| 欧美日韩一区在线观看视频| 神马午夜一区二区| 国产精品一卡二| 人人做人人澡人人爽欧美| 在线观看欧美理论a影院| 日本女人一区二区三区| 污黄视频在线观看| 亚洲精品偷拍| 好久没做在线观看| 高清在线视频日韩欧美| 国产成人综合在线| a在线播放不卡| 欧美极品videos大乳护士| 欧美日韩欧美| 亲爱的老师6电影韩剧| 欧美少妇性xxxx| 99精品国产高清一区二区麻豆| 欧美精选视频一区二区| 超碰cao国产精品一区二区| 亚洲三级观看| 国户精品久久久久久久久久久不卡| 国产精品久久久久久久久粉嫩av| 欧美男人亚洲天堂| 欧美精品久久一区二区三区| 来个黄色网址| 4438全国亚洲精品在线观看视频| 午夜精品视频网站| 性欧美1819sex性高清| ass精品国模裸体欣赏pics| 欧美性少妇18aaaa视频| 亚洲免费一在线| 国产原创精品视频| 国精产品一区一区二区三区mba| 国产精品综合在线视频| 国产三级视频在线看| 日本欧美精品在线| 亚洲一区 二区 三区| 国产成人一级电影| 天堂√中文最新版在线| 国产精品白丝喷水在线观看| 最近最新mv在线观看免费高清| 久久国产精品区| 中文字幕亚洲精品视频| 99在线观看免费| 欧美性受黑人性爽| 无码国产69精品久久久久同性| 亚洲免费观看高清完整版在线观看| rebdb初裸写真在线观看| 欧美性猛交xxxx富婆弯腰| 久久99精品国产一区二区三区| 99久久国产综合精品麻豆| 久久综合久久久久88| 国产欧美日韩免费看aⅴ视频| 欧美伦理免费在线| 伊人色综合网| 宅男午夜电影| 国产在线精品一区二区| www插插插无码视频网站| 在线看中文字幕| 欧美视频免费看| 国产农村妇女aaaaa视频| 在线观看免费黄网站| 亚洲自拍另类综合| 色婷婷综合久色| 天天干免费视频| 一线天粉嫩在线播放| 图片区小说区亚洲| 国产成人福利视频| 国产成人免费在线观看| 欧美日本高清视频| 久久久久久亚洲av无码专区| 国产黄色在线观看| 欧美一区二区三区爽大粗免费| 99久久亚洲一区二区三区青草| 97香蕉久久夜色精品国产| 亚洲v日韩v综合v精品v| 超碰在线97观看| 久久全球大尺度高清视频| 日韩成人高清视频| 中文字幕一区二区三区5566| 欧美亚洲动漫另类| 国产在线精品一区二区三区不卡| 国产精品三级视频| 国产成人三级视频| 亚洲福利免费| 精品一区在线视频| 国产伦精品一区二区三区照片| 一区二区三区日韩在线| 中文字幕777| 中文字幕日韩欧美在线视频| 久久久久在线视频| ijzzijzzij亚洲大全| 国产午夜久久久久| 成人av资源网址| 久久―日本道色综合久久| 人人妻人人玩人人澡人人爽| 亚洲国产成人高清精品| 久久午夜无码鲁丝片| 亚洲一二区在线观看| 激情自拍一区| 欧洲中文字幕国产精品| 青春草在线免费视频| 亚洲精品免费播放| 伊人国产在线| 亚洲69av| 国产素人在线观看| 国产成人综合一区| 亚洲精品四区| 在线看无码的免费网站| 国产精久久久久| 亚洲成人黄色网| 日韩在线不卡一区| 欧美激情影音先锋| 国产精品美女毛片真酒店| 欧美日韩精品二区第二页| 久久mv成人精品亚洲动漫| 国产在线精品91| 91国语精品自产拍| 国产伦一区二区| 精品视频日韩| 国产欧美黑人| 国产精品久久久一区二区三区| 日韩影片中文字幕| 天堂中文在线观看视频| 久久黄色美女电影| 91一区二区三区在线播放| 亚洲熟女少妇一区二区| 三级网站免费观看| 欧美xxx性| 欧美福利第一页| 青青在线视频| av黄色在线看| 亚洲精品天堂| 亚洲最大激情网| 国产日韩欧美视频在线| 成人性生交大片免费看无遮挡aⅴ| 亚洲成人黄色影院| 深夜成人影院| 国产免费高清av| 久久久久久久影视| 免费电影视频在线看| 午夜影院免费观看视频| 久久电影网站中文字幕| 毛片毛片毛片毛片| 黄色在线免费观看网站| 五月天中文字幕在线| 欧美日韩一区二区在线观看视频| 99久久99热久久精品免费看| 日本一区视频在线| 中文字幕乱妇无码av在线| 精品久久久久久久久国产字幕| 99欧美视频| 欧美挤奶吃奶水xxxxx| 扒开jk护士狂揉免费| 欧美午夜片欧美片在线观看| 成全在线观看免费完整动漫| 久久久久久久极品内射| 日韩在线免费av| 蜜臀av性久久久久蜜臀aⅴ| 欧美日韩一区二区欧美激情| 8x8x视频在线| 国产日韩精品一区二区| 国产欧美三级电影| 婷婷久久国产对白刺激五月99| 一区二区三区中文在线观看| 福利电影在线| 91九色丨porny丨国产jk| 久久婷婷丁香| 91色在线porny| 亚洲网站情趣视频| 欧美熟乱15p| 免费国产黄色片| 欧美精品久久久久久久免费观看| 一区二区三区国产福利| 狠狠色狠狠色合久久伊人| 欧美精品一区二区三区四区| 欧美专区在线视频| 91麻豆制片厂| 日韩精选视频| 思99热精品久久只有精品| 亚洲成人短视频| 国产美女高潮视频| 欧洲精品国产| 国产中文字幕在线看| sihu影院永久在线影院| 成年人在线观看视频免费| 亚洲永久精品免费| mm1313亚洲国产精品无码试看| 美女啪啪无遮挡| 写真福利理论片在线播放| 如如影视在线观看经典| 国产免费看av| 日韩视频中文字幕| 国产在线观看高清视频| 官网99热精品| 影音先锋男人资源在线| 粉嫩在线一区二区三区视频| 在线性视频日韩欧美| 狠狠干 狠狠操| 亚洲午夜久久久久| 黄色小说综合网站| 中文字幕av一区二区三区佐山爱| 久久网一区二区| 日本乱码高清不卡字幕| 午夜久久福利| 一级性生活视频| 91福利精品第一导航| 一区二区三区国产精华| 在线免费看毛片| 色偷偷色偷偷色偷偷在线视频| 国模叶桐国产精品一区| 国产欧美123| 瑟瑟在线观看| 国产成人久久精品77777最新版本| 91麻豆国产自产在线观看亚洲| 亚洲成人午夜电影| japanese国产精品| 国产一级粉嫩xxxx| 免费在线高清av| 三级网站在线看| 亚洲国产精品精华液ab| 日韩欧美高清在线视频| 爱草tv视频在线观看992| 777午夜精品视频在线播放| 日韩精品中文字幕一区二区| 91免费在线| 日本久久网站| 亚洲天堂最新地址| 国产成a人亚洲精v品| 久久er精品视频| 有色激情视频免费在线| 一区二区三区毛片免费| 久久色在线视频| 日韩在线精品| 国产精品久久久久久久久久久久久| 色偷偷一区二区三区| 男人的天堂久久久| 天堂综合网久久| 精品国产第一国产综合精品| 国产一区二区在线免费播放| 一级片视频免费| 国产福利一区二区在线精品| 四虎4hu影库永久地址| 国产成人免费av一区二区午夜| 欧美日韩视频免费播放| 久久婷婷五月综合| 亚洲国产国产| 日韩欧美国产wwwww| 国产成人免费91av在线| 亚洲一级片在线观看| 日本女优在线视频一区二区| 伊人久久大香线蕉综合网站| 国产一区二区av在线| 成网站在线观看人免费| 女人十八岁毛片| 欧美性理论片在线观看片免费| 日p在线观看| 66m—66摸成人免费视频| 亚洲欧美日韩色图| 亚洲成人在线网| 免费一级欧美片在线观看| 好吊妞国产欧美日韩免费观看网站| 欧美日本一区二区三区| 天堂av在线网站| 亚洲人妻一区二区三区| 国产原创一区二区|