日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當(dāng)前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

使用tcpdump查看原始数据包

發(fā)布時間:2024/3/12 编程问答 30 豆豆
生活随笔 收集整理的這篇文章主要介紹了 使用tcpdump查看原始数据包 小編覺得挺不錯的,現(xiàn)在分享給大家,幫大家做個參考.

點擊上方 "后端架構(gòu)師"關(guān)注,?星標(biāo)或置頂一起成長

后臺回復(fù)“大禮包”有驚喜禮包!

關(guān)注訂閱號「后端架構(gòu)師」,收看更多精彩內(nèi)容

每日英文

Nothing can't be figured out.The past just can't be reached again. How strong I need to be obsessive in sth.I'm not indifferent to some certain things.The fact is what if I care.

沒有什么過不去,只是再也回不去。要有多堅強,才敢念念不忘。。有些事不是我不在意,而是我在意了又能怎樣。

每日掏心

微笑可以減輕緊張的情緒和壓力,不管面對多么憤怒或者沖動得人,只要微笑示之,都能坦然以對,微笑一把神奇的鑰匙,可以打開別人心靈的窗戶,傳遞心靈的善意。

來自:jianshu.com/p/e80227d2f3d1 |?責(zé)編:樂樂

后端架構(gòu)師(ID:study_tech)第 1059?次推文

往日回顧:萬字好文,理解Elasticsearch和面試總結(jié)

??? ?

? ?正文? ?

盡管Snort之類的工具在篩選通過我們的網(wǎng)絡(luò)而來的所有內(nèi)容方面做得非常出色,但有時必須要查看原始數(shù)據(jù)。為此,我們最好的工具是“ tcpdump”。

使用tcpdump的最基本方法是簡單地發(fā)出以下命令:

tcpdump

您可以使用-v選項獲得更多詳細(xì)信息,而-vv可以獲取更多信息。

有用的選項

假設(shè)您已登錄到要管理的遠程計算機。如果您不帶任何選項運行“ tcpdump”,則輸出將被來自您的SSH連接的數(shù)據(jù)包淹沒。為避免這種情況,只需從輸出中消除端口22:

tcpdump?not?port?22

您可以使用許多不同的端口來執(zhí)行此操作:

tcpdump?not?port?143?and?not?port?25?and?not?port?22

如果要進行相反的操作,即僅監(jiān)視某個端口(這對于調(diào)試網(wǎng)絡(luò)應(yīng)用程序非常有用),則可以執(zhí)行以下操作:

tcpdump?port?143

您還可以從網(wǎng)絡(luò)上的特定主機獲取數(shù)據(jù):

tcpdump?host?hal9000

如果您的計算機具有多個網(wǎng)絡(luò)接口,則還可以指定要收聽的網(wǎng)絡(luò)接口:

tcpdump?-i?eth1

您還可以指定協(xié)議:

tcpdump?udp

您可以在/ etc / protocols中找到協(xié)議列表。

保存輸出以備后用

在某些情況下,您可能希望將輸出重定向到文件,以便以后可以詳細(xì)研究它或使用其他程序來解析輸出。在以下示例中,您仍然可以在將輸出保存到文件時觀看輸出:

在公眾號后端架構(gòu)師后臺回復(fù)“Java”,獲取Java面試題和答案。

tcpdump?-l?|?tee?tcpdump_`date?+%Y%m%e-%k.%M`

在上面的示例中,我們可以使用日期和時間來標(biāo)識每個轉(zhuǎn)儲。在處理一天中特定時間出現(xiàn)的問題時,這可能會派上用場。

tcpdump還可以選擇將其輸出轉(zhuǎn)儲為二進制格式,以便以后讀取。要創(chuàng)建一個二進制文件:

tcpdump?-w?tcpdump_raw_`date?+%Y%m%e-%k.%M`

稍后,您可以讓tcpdump使用以下命令讀取文件

tcpdump?-r?tcpdump_raw_YYYMMDD-H.M

您也可以使用ethereal程序打開原始轉(zhuǎn)儲并解釋它。

tcpdump為我們提供了有關(guān)往返于網(wǎng)絡(luò)的所有數(shù)據(jù)包的信息。

將Ethereal與tcpdump一起使用Ethereal

Ethereal是一種也可以用來捕獲網(wǎng)絡(luò)數(shù)據(jù)包的工具。安裝后,您可以打開您制作的原始轉(zhuǎn)儲文件。

查看正在發(fā)生的事情變得相當(dāng)容易。您可以看到源IP和目標(biāo)IP以及它是什么類型的數(shù)據(jù)包。這很容易,然后即可對您可能遇到的網(wǎng)絡(luò)問題進行故障排除并分析可疑行為。只是為了增加一則軼事,當(dāng)我編寫本課并解釋自己的轉(zhuǎn)儲時,我在個人工作站上看到了一些奇怪的活動。我?guī)缀趺扛艄潭〞r間就查詢世界上不同IP的機器上的端口32772。我為端口32772運行了一個特定的轉(zhuǎn)儲,如下所示:

tcpdump?port?32772?-w?dump_32772

讀取原始輸出

如您所見,即使從tcpdump讀取所謂的“人類可讀”輸出也可能有點神秘。看下面的示例,我只是從轉(zhuǎn)儲中選出一個隨機數(shù)據(jù)包:

17:26:22.924493?IP?www.linux.org.www?>?test.linux.org.34365:?P?2845:3739(894)?ack?1624?win?9648?<nop,nop,timestamp?326501459?24374272>

我們所擁有的是對https://www.linux.org/的Web服務(wù)器請求。時間戳記過后,您會在主機名(即端口80)的末尾注意到.www。這將被發(fā)送到發(fā)出請求的主機test.linux.org的端口34365。“ P”代表TCP“ oush”功能。這意味著應(yīng)該立即發(fā)送數(shù)據(jù)。在2845:3739(894)之后的數(shù)字中,2845標(biāo)記第一個數(shù)據(jù)包的八位位組的編號。數(shù)字3739是數(shù)據(jù)包發(fā)送的最后一個字節(jié)的數(shù)字加1。數(shù)字894是發(fā)送的數(shù)據(jù)包的長度。表示“ ack 1624”的部分是“ acknowledge”的TCP術(shù)語-表示該數(shù)據(jù)包已被接受,下一個預(yù)期的數(shù)據(jù)包編號為1624。之后,我們看到“ win 9648”發(fā)送主機正在等待窗口大小為9648個八位位組的數(shù)據(jù)包。這之后是時間戳。

現(xiàn)在,如果您認(rèn)為難以解釋,則使用-x選項,它將在十六進制輸出中包含數(shù)據(jù)包內(nèi)容。

18:12:45.149977?IP?www.linux.org.www?>?test.linux.org.34536:?.?1:1449(1448)? ack?487?win?6432?<nop,nop,timestamp?329284215?27156244>0x0000:??4500?05dc?6a81?4000?4006?493b?c0a8?0006??E...j.@.@.I;....0x0010:??c0a8?0009?0050?86e8?8fa4?1d47?1c33?e3af??.....P.....G.3..0x0020:??8010?1920?b4d9?0000?0101?080a?13a0?7a77??..............zw0x0030:??019e?5f14?4854?5450?2f31?2e31?2032?3030??.._.HTTP/1.1.2000x0040:??204f?4b0d?0a44?6174?653a?2054?6875?2c20??.OK..Date:.Thu,.0x0050:??3135

我們可以從輸出中得知這是一個HTTP請求。至于其余的,它不是人類可讀的,但是我們很容易知道這是一個合法的數(shù)據(jù)包。使用這種格式的另一個好處是,即使我們無法完全解釋此數(shù)據(jù)包的狀況,也可以將其發(fā)送給可能的人。最終,這是未經(jīng)任何過濾通過網(wǎng)絡(luò)傳輸?shù)脑紨?shù)據(jù)。

PS:歡迎在留言區(qū)留????下你的觀點,一起討論提高。如果今天的文章讓你有新的啟發(fā),歡迎轉(zhuǎn)發(fā)分享給更多人。

歡迎加入后端架構(gòu)師交流群,在后臺回復(fù)“007”即可。

猜你還想看

阿里、騰訊、百度、華為、京東最新面試題匯集

太贊了,用Java寫了一個類QQ界面聊天小項目,可在線聊天(附源碼)~

基于token的多平臺身份認(rèn)證架構(gòu)設(shè)計

阿里云盤正式上架,速度25MB/s!(附下載鏈接和激活碼)

嘿,你在看嗎

總結(jié)

以上是生活随笔為你收集整理的使用tcpdump查看原始数据包的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網(wǎng)站內(nèi)容還不錯,歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: 婷婷久久久久 | 亚洲人掀裙打屁股网站 | 精品一区免费 | 国产精品毛片av | 美丽的姑娘观看在线播放 | 五月天婷婷影院 | 国产美女视频 | 亚洲GV成人无码久久精品 | 丰满岳乱妇一区二区三区 | 日韩看片| 最新中文字幕在线 | 色吧综合网 | 国产精品无码成人网站视频 | 制服丝袜先锋 | 欧美激情电影一区二区 | 国产精品伦理 | 久久有精品 | 国产思思99re99在线观看 | 枫可怜av | 亚洲精品国产成人久久av盗摄 | 污污内射在线观看一区二区少妇 | 成人国产一区二区 | 天天干导航| 久久久久久久久久福利 | www.伊人| 亚洲精品资源 | 动漫美女被x | 青青草免费在线 | 韩国女主播一区 | 国产一级α片 | 日韩激情网址 | 成年人黄色网址 | 亚洲国产免费 | 中文字幕精品一区 | 羞羞答答一区 | 日本不卡视频一区二区三区 | www久久久com | 麻豆tv在线观看 | 成人在线视频免费观看 | 亚洲日本成人 | 国产福利一区视频 | 亚洲av无码乱码在线观看富二代 | 亚洲色偷偷综合亚洲av伊人 | 国产精品日 | 超碰人人人人人人人 | 亚洲欧美少妇 | 亚洲大尺度网站 | 人妻体内射精一区二区三区 | 亚洲一级片免费看 | 亚洲一区免费在线观看 | 视色av | 欧美亚洲另类小说 | 国产黄色大片 | 精品日韩在线播放 | 黄频网站在线观看 | 老司机深夜福利在线观看 | 伊人中文字幕在线观看 | 公肉吊粗大爽色翁浪妇视频 | 免费三级大片 | 国产男女猛烈无遮挡a片漫画 | 天堂av网在线 | 亚洲视频在线免费播放 | 久精品免费视频 | 91最新国产 | 超碰人人做 | 无码人妻精品一区二区50 | 黄瓜视频在线免费看 | 欧美精品在线免费 | 捆绑无遮挡打光屁股调教女仆 | 免费一级特黄特色大片 | 超碰在线中文字幕 | 青草精品视频 | 精品毛片一区二区三区 | 免费av入口 | 欧美人体视频一区二区三区 | xxxx国产| 69av国产| 好吊色网站| 国产麻豆精品在线 | 亚洲网站在线免费观看 | 无遮挡边吃摸边吃奶边做 | 人操人视频 | 视频一区欧美 | eeuss一区二区 | 毛片基地在线观看 | 91视频最新地址 | 涩涩一区| 麻豆综合网 | 日本一区视频在线观看 | 亚洲欧美另类在线视频 | 婷婷综合影院 | 日本888xxxx | 九九久久99| 四虎永久网站 | 中国黄色小视频 | 夫妻毛片 | 偷拍夫妻性生活 | 欧美伦理片网站 | 小罗莉极品一线天在线 |