在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

tcpdump常用的選項(xiàng)參數(shù)詳細(xì)總結(jié)

麥辣雞腿堡 ? 來源:編程修養(yǎng) ? 作者:程序員肖邦 ? 2023-09-28 15:52 ? 次閱讀

常用選項(xiàng)通過上述的實(shí)戰(zhàn)案例,相信大家已經(jīng)掌握的 tcpdump 基本用法,在這里來詳細(xì)總結(jié)一下常用的選項(xiàng)參數(shù)

(一)基礎(chǔ)選項(xiàng)

-i:指定接口

-D:列出可用于抓包的接口

-s:指定數(shù)據(jù)包抓取的長度

-c:指定要抓取的數(shù)據(jù)包的數(shù)量

-w:將抓包數(shù)據(jù)保存在文件中

-r:從文件中讀取數(shù)據(jù)

-C:指定文件大小,與 -w 配合使用

-F:從文件中讀取抓包的表達(dá)式

-n:不解析主機(jī)和端口號(hào),這個(gè)參數(shù)很重要,一般都需要加上

-P:指定要抓取的包是流入還是流出的包,可以指定的值 in、out、inout

(二)輸出選項(xiàng)

-e:輸出信息中包含數(shù)據(jù)鏈路層頭部信息

-t:顯示時(shí)間戳,tttt 顯示更詳細(xì)的時(shí)間

-X:顯示十六進(jìn)制格式

-v:顯示詳細(xì)的報(bào)文信息,嘗試 -vvv,v 越多顯示越詳細(xì)

過濾表達(dá)式

tcpdump 強(qiáng)大的功能和靈活的策略,主要體現(xiàn)在過濾器(BPF)強(qiáng)大的表達(dá)式組合能力。

(一)操作對(duì)象

表達(dá)式中可以操作的對(duì)象有如下幾種:

type,表示對(duì)象的類型,比如:host、net、port、portrange,如果不指定 type 的話,默認(rèn)是 host

dir:表示傳輸?shù)姆较颍扇〉姆绞綖椋簊rc、dst。

proto:表示協(xié)議,可選的協(xié)議有:ether、ip、ip6、arp、icmp、tcp、udp。

(二)條件組合

表達(dá)對(duì)象之間還可以通過關(guān)鍵字 and、or、not 進(jìn)行連接,組成功能更強(qiáng)大的表達(dá)式。

or:表示或操作

and:表示與操作

not:表示非操作

建議看到這里后,再回頭去看實(shí)戰(zhàn)篇章的示例,相信必定會(huì)有更深的理解。如果是這樣,那就達(dá)到了我預(yù)期的效果了!

到這里就不再加新知識(shí)點(diǎn)了,分享一些工作中總結(jié)的經(jīng)驗(yàn):

1. 我們要知道 tcpdump 不是萬能藥,并不能解決所有的網(wǎng)絡(luò)問題。

2. 在高流量場景下,抓包可能會(huì)影響系統(tǒng)性能,如果是在生產(chǎn)環(huán)境,請(qǐng)謹(jǐn)慎使用!

3. 在高流量場景下,tcpdump 并不適合做流量統(tǒng)計(jì),如果需要,可以使用交換機(jī)鏡像的方式去分析統(tǒng)計(jì)。

4. 在 Linux 上使用 tcpdump 抓包,結(jié)合 wireshark 工具進(jìn)行數(shù)據(jù)分析,能事半功倍。

5. 抓包時(shí),盡可能不要使用 any 接口來抓包。

6. 抓包時(shí),盡可能指定詳細(xì)的數(shù)據(jù)包過濾表達(dá)式,減少無用數(shù)據(jù)包的拷貝。

7. 抓包時(shí),盡量指定 -n 選項(xiàng),減少解析主機(jī)和端口帶來的性能開銷。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 嵌入式
    +關(guān)注

    關(guān)注

    5087

    文章

    19145

    瀏覽量

    306134
  • Linux
    +關(guān)注

    關(guān)注

    87

    文章

    11320

    瀏覽量

    209849
  • 端口
    +關(guān)注

    關(guān)注

    4

    文章

    978

    瀏覽量

    32103
  • 數(shù)據(jù)包
    +關(guān)注

    關(guān)注

    0

    文章

    263

    瀏覽量

    24414
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    tcpdump命令介紹

    庫(nt:tcpdump所依賴的報(bào)文捕獲庫)上不起作用, 因?yàn)槠渲腥狈cap_cump_flush()函數(shù) -v 產(chǎn)生詳細(xì)的輸出。比如包的生存時(shí)間、標(biāo)識(shí)、總長度以及IP包的一些選項(xiàng)。這也會(huì)打
    發(fā)表于 04-08 06:02

    20個(gè)常用Linux命令

    20個(gè)常用Linux命令 今天總結(jié)幾個(gè)非常常用的Linux命令,其中有幾個(gè)在面試中很可能問相關(guān)命令的原理,比如后臺(tái)運(yùn)行命令。希望對(duì)大家有所幫助,最好自己去嘗試在Linux操作系統(tǒng)中實(shí)踐一下。 1
    發(fā)表于 05-11 15:46

    ad使用中的常用選項(xiàng)

    ad 使用中的常用選項(xiàng),需要的趕快下載吧
    發(fā)表于 01-21 14:31 ?0次下載

    tcpdump的安裝以及通過實(shí)例來演示如何使用 tcpdump 命令

    在本文中,我們將會(huì)通過一些實(shí)例來演示如何使用 tcpdump 命令,但首先讓我們來看看在各種 Linux 操作系統(tǒng)中是如何安裝 tcpdump 的。
    的頭像 發(fā)表于 01-11 08:49 ?6393次閱讀
    <b class='flag-5'>tcpdump</b>的安裝以及通過實(shí)例來演示如何使用 <b class='flag-5'>tcpdump</b> 命令

    西門子常用參數(shù)詳細(xì)資料說明

    本文檔的主要內(nèi)容詳細(xì)介紹的是西門子常用參數(shù)詳細(xì)資料說明包括了:皮帶張力參數(shù),RV頭調(diào)整參數(shù),機(jī)
    發(fā)表于 03-12 08:00 ?7次下載
    西門子<b class='flag-5'>常用</b><b class='flag-5'>參數(shù)</b>的<b class='flag-5'>詳細(xì)</b>資料說明

    cadence操作常用快捷鍵的資料總結(jié)

    本文檔的主要內(nèi)容詳細(xì)介紹的是cadence操作常用快捷鍵的資料總結(jié)
    發(fā)表于 08-12 08:00 ?0次下載
    cadence操作<b class='flag-5'>常用</b>快捷鍵的資料<b class='flag-5'>總結(jié)</b>

    常用光敏電阻的參數(shù)資料詳細(xì)說明

    本文檔的主要內(nèi)容詳細(xì)介紹的是常用光敏電阻的參數(shù)資料詳細(xì)說明免費(fèi)下載。
    發(fā)表于 02-03 14:11 ?29次下載

    Linux網(wǎng)絡(luò)必備技能tcpdump應(yīng)用場景和基礎(chǔ)原理與實(shí)戰(zhàn)案例

    今天要分享的是 tcpdump,它是 Linux 系統(tǒng)中特別有用的網(wǎng)絡(luò)工具,通常用于故障診斷、網(wǎng)絡(luò)分析,功能非常的強(qiáng)大。
    的頭像 發(fā)表于 03-19 11:55 ?2334次閱讀
    Linux網(wǎng)絡(luò)必備技能<b class='flag-5'>tcpdump</b>應(yīng)用場景和基礎(chǔ)原理與實(shí)戰(zhàn)案例

    tcpdump如何實(shí)現(xiàn)抓內(nèi)核態(tài)的包

    今天聊聊大家工作中經(jīng)常用到的 tcpdump。 在網(wǎng)絡(luò)包的發(fā)送和接收過程中,絕大部分的工作都是在內(nèi)核態(tài)完成的。那么問題來了,我們常用的運(yùn)行在用戶態(tài)的程序 tcpdump 是那如何實(shí)現(xiàn)抓
    的頭像 發(fā)表于 10-08 10:34 ?2748次閱讀
    <b class='flag-5'>tcpdump</b>如何實(shí)現(xiàn)抓內(nèi)核態(tài)的包

    詳解tcpdump命令的六個(gè)常用選項(xiàng)

    tcpdump用于捕獲和分析網(wǎng)絡(luò)流量。系統(tǒng)管理員可以使用它來查看實(shí)時(shí)流量或?qū)⑤敵霰4娴轿募胁⒃谝院筮M(jìn)行分析。下面列出6個(gè)常用選項(xiàng)
    的頭像 發(fā)表于 03-16 10:30 ?2941次閱讀

    gcc的編譯選項(xiàng)總結(jié)

    本文用于記錄我在學(xué)習(xí)和工作中遇到的各種GCC選項(xiàng),雖然這些選項(xiàng)可以在GNU的手冊上查到,不過這里做個(gè)總結(jié),可以避免每次都去查手冊,算是一個(gè)備忘吧。本文的內(nèi)容會(huì)不斷更新擴(kuò)充。
    的頭像 發(fā)表于 11-02 09:37 ?1661次閱讀

    Linux網(wǎng)絡(luò)分析tcpdump的基本用法

    數(shù)據(jù)包 $?tcpdump?-i?eth0 3. 抓包時(shí)指定 -n 選項(xiàng),不解析主機(jī)和端口名。這個(gè)參數(shù)很關(guān)鍵,會(huì)影響抓包的性能,一般抓包時(shí)都需要指定該選項(xiàng)。 $?
    的頭像 發(fā)表于 09-28 15:42 ?548次閱讀

    tcpdump常見的高級(jí)用法

    tcpdump 強(qiáng)大的功能和靈活的策略,主要體現(xiàn)在過濾器(BPF)強(qiáng)大的表達(dá)式組合能力。 本節(jié)主要分享一些常見的所謂高級(jí)用法,希望讀者能夠舉一反三,根據(jù)自己實(shí)際需求,來靈活使用它。 1. 抓取指定
    的頭像 發(fā)表于 09-28 15:47 ?685次閱讀

    CentOS中使用tcpdump抓包

    CentOS中使用tcpdump抓包
    的頭像 發(fā)表于 10-28 14:48 ?277次閱讀

    tcpdump使用示例

    ?是一項(xiàng)基本技能,不僅對(duì)于系統(tǒng)管理員、網(wǎng)絡(luò)工程師或安全專業(yè)人員, 對(duì)于自己部署玩的一些服務(wù)器來說,也會(huì)派上用場。 基礎(chǔ)知識(shí) 常用參數(shù) 下面的命令是使用?tcpdump?時(shí)常見的參數(shù)
    的頭像 發(fā)表于 01-06 09:33 ?79次閱讀
    主站蜘蛛池模板: 亚洲国产视频网| 性配久久久| 午夜宅男在线| 欧美伦理一区| 欧美成人天天综合天天在线 | 四虎影视国产精品| 美女扒开尿口给男人桶视频免费| 亚洲福利视频一区二区| 最好看最新的中文字幕1| 欧美亚洲第一区| 最色成人网| 色妞网| 久色网| 最新午夜| 久久精品免费观看久久| 色视频亚洲| 天天射天天干天天插| 免费看美女毛片| 免费日本黄色网址| 800免费资源网| 欧美成人免费高清网站| 亚洲色妞| 五月婷婷激情六月| 一级毛片免费网站| 深爱婷婷激情网| 亚洲综合第一区| 日韩写真在线| 国产精品99r8在线观看| 天天操夜夜操美女| 1024你懂的在线观看| 日本xxxxx69| 俄罗斯aaaaa一级毛片| 色视频一区| 成人在线免费电影| 欧美成人午夜片一一在线观看| 黄黄的网站在线观看| 亚洲人的天堂男人爽爽爽| 你懂在线| 国产一线在线观看| 日本天天射| 亚洲欧美网站|