日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

tcpdump输出内容分析

發(fā)布時間:2023/12/20 编程问答 25 豆豆
生活随笔 收集整理的這篇文章主要介紹了 tcpdump输出内容分析 小編覺得挺不錯的,現(xiàn)在分享給大家,幫大家做個參考.



我們就針對上圖中所抓的這個包來進行分析。

1.“tcpdump: verbose output suppressed, use -v or -vv for full protocol decode”

這是說你命令沒有用到-v和-vv,如果你用了這兩個選項,輸出就會有更多內(nèi)容。


2.“l(fā)istening on eth0, link-type EN10MB (Ethernet), capture size 65535 bytes”

是說監(jiān)聽網(wǎng)卡eth0,類型是以太網(wǎng)EN10MB,抓包大小限制65535字節(jié)。包的大小可通過-s選項修改,盡量不要太大,如果你要追求高性能,建議把這個值調(diào)低,這樣可以有效避免在大流量情況下的丟包現(xiàn)象。


3.“19:48:33.285838 IP 116.255.245.206.47940 > 8.8.8.8.53: 22768+ A? www.baidu.com. (31)”

“19:48:33.285838”,分別對應(yīng)著這個包被抓到的“時”、“分”、“秒”、“微妙”。

“IP”,表示這個包在網(wǎng)絡(luò)層是IP包。

“116.255.245.206.47940”,表示這個包的源IP為116.255.245.206,源端口為47940。

“>”,這個大于號表示數(shù)據(jù)包的傳輸方向。

“8.8.8.8.53“,表示這個包要發(fā)向的目的端IP是8.8.8.8,目標端口為53,也就是我們熟知的DNS服務(wù)端口。

“22768+ A? www.baidu.com. (31)“,這是DNS協(xié)議的內(nèi)容,即請求www.baidu.com的A紀錄。


4.0x0000: 4500 003b c341 0000 4011 3c93 74ff f5ce E..;.A..@.<.t...
0x0010: 0808 0808 bb44 0035 0027 b457 58f0 0100 .....D.5.'.WX...
0x0020: 0001 0000 0000 0000 0377 7777 0562 6169 .........www.bai
0x0030: 6475 0363 6f6d 0000 0100 01 ? ? ? ? ? ? du.com.....


接下來便是IP包的內(nèi)容了,是除去了以太網(wǎng)之后剩下的內(nèi)容,其中左側(cè)紅色字體部分是十六進制內(nèi)容,右側(cè)天藍色字體部分是相應(yīng)的ASCII碼內(nèi)容。


下面轉(zhuǎn)自:http://roclinux.cn/?p=2511


在最后的“終結(jié)招”中,我們會給大家介紹一些之前沒有提到的“小秘籍”,讓大家在追查網(wǎng)絡(luò)問題、進行協(xié)議分析時,可以用得上。

[秘籍一]

使用-A選項,則tcpdump只會顯示ASCII形式的數(shù)據(jù)包內(nèi)容,不會再以十六進制形式顯示;

[秘籍二]

使用-XX選項,則tcpdump會從以太網(wǎng)部分就開始顯示網(wǎng)絡(luò)包內(nèi)容,而不是僅從網(wǎng)絡(luò)層協(xié)議開始顯示。

[秘籍三]

使用如下命令,則tcpdump會列出所有可以選擇的抓包對象。

# tcpdump -D 1.eth0 2.any (Pseudo-device that captures on all interfaces) 3.lo

[秘籍四]

如果想查看哪些ICMP包中“目標不可達、主機不可達”的包,請使用這樣的過濾表達式:

icmp[0:2]==0x0301

[秘籍五]

要提取TCP協(xié)議的SYN、ACK、FIN標識字段,語法是:

tcp[tcpflags] & tcp-syn tcp[tcpflags] & tcp-ack tcp[tcpflags] & tcp-fin

[秘籍六]

要提取TCP協(xié)議里的SYN-ACK數(shù)據(jù)包,不但可以使用上面的方法,也可以直接使用最本質(zhì)的方法:

tcp[13]==18

[秘籍七]

如果要抓取一個區(qū)間內(nèi)的端口,可以使用portrange語法:

tcpdump -i eth0 -nn 'portrange 52-55' -c 1 -XX

原址:http://roclinux.cn/?p=2851

總結(jié)

以上是生活随笔為你收集整理的tcpdump输出内容分析的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網(wǎng)站內(nèi)容還不錯,歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: 成人av国产 | 日韩福利 | 漂亮少妇高潮午夜精品 | 中文在线观看免费高清 | 精品少妇无码av无码专区 | 制服丝袜av电影 | 久久97精品 | 黄色一级片在线播放 | 少女国产免费观看 | 狠狠插狠狠操 | 色无五月 | 中国1级毛片 | 久久久免费高清视频 | 波多野结衣一区二区三区高清 | 成人黄色电影网址 | 久久少妇av | 羞辱极度绿帽vk | 国产精品白嫩白嫩大学美女 | 香蕉视频在线视频 | 日女人免费视频 | 国产在线精| 中文字幕人妻丝袜二区 | 免费在线观看小视频 | 国产精品久久久久久久毛片 | 精东影业一区二区三区 | 天堂av亚洲 | 天堂av2019 | 日本不卡一二三区 | 日韩一区二区三区在线 | 精品黑人一区二区三区在线观看 | 桃色一区二区三区 | 国产亚洲av综合人人澡精品 | www.色天使 | 男女啪动最猛动态图 | 国产免费一区视频观看免费 | 尤物视频在线免费观看 | 日日艹 | 国产亚洲精品成人 | 五月天久久久 | 超碰av男人的天堂 | 日韩中文第一页 | 国产自偷自拍视频 | 动漫av一区二区 | 精品久久久蜜桃 | 久热最新视频 | 欧美中文视频 | 有码中文字幕 | 欧美精品videos另类日本 | 免费激情网站 | 天天操天天爽天天干 | 国产伊人自拍 | 久久婷婷五月综合色吧 | 九九视频免费在线观看 | 美女光屁屁露胸胸 | 色网站免费在线观看 | 黄色成人在线播放 | 99国产精品99久久久久久粉嫩 | 牛牛在线 | 久久久久久久久久免费视频 | 欧美高清hd19 | 日韩中文字幕av | 黄色小视频免费看 | 欧美 日韩 国产 一区 | 日韩一级黄色大片 | 91一级视频 | 极品一区 | 色吟av | 国产男女视频在线观看 | 日韩精品一线二线三线 | 丝袜av网站| 国产成人超碰人人澡人人澡 | 韩国一级淫片免费看 | 91久久久久久久久久久久久 | 日b视频免费 | 欧美精品免费一区二区 | 台湾a级艳片潘金莲 | 男ji大巴进入女人视频 | 高清在线一区 | 成人做爰的视频 | 国产成人精品综合久久久久99 | 成人毛片a | 黄色小视频在线观看免费 | www色日本 | 两性午夜免费视频 | 91视频这里只有精品 | 国产真实乱在线更新 | 日韩黄大片 | 青青操视频在线播放 | 亚洲一区二区国产精品 | 一区二区国产在线 | 国产男男一区二区三区 | 日韩高清不卡 | 日韩人妻精品无码一区二区三区 | 国产精品乱码 | 久久国产精品免费 | 窝窝视频在线 | 精品热久久| 色欲久久久天天天综合网精品 | 亚洲乱色熟女一区二区 |