ホームページ 運用・保守 Linuxの運用と保守 Linux でのパケット キャプチャ tcpdump

Linux でのパケット キャプチャ tcpdump

Jul 02, 2019 pm 05:28 PM
linux パケットをキャプチャする

Linux でのパケット キャプチャ tcpdump

会社が Linux でソケットを接続したとき、インターフェイスで常にエラーが報告されることが判明したため、Linux でのパケット キャプチャを研究しました

tcpdump host #IP address# /ホスト 210.27.48.1

tcpdump パラメータの主なオプション

-i: ネットワーク カードを指定します。デフォルトは次のとおりです。 eth0
-n: ホスト名の代わりにオンライン IP
-c: 複数のパッケージをキャプチャして起動するように指定します
-A: ASCII モードでのオンライン パッケージの内容このオプションはプロトコル パッケージに役立ちますテキスト形式
-x: In 16 パケットの内容をバイナリ形式で表示します
-vvv: 詳細情報を表示します
-s: パケット長に従ってデータをインターセプトします (デフォルトは 60 バイトです)。パケットが 60 バイトより大きい場合、パケット キャプチャでデータが失われます。そのため、通常は -s 0 を設定します。これにより、パケットのサイズに応じてデータが傍受されます。キャプチャされるのは完全なパケット データです
- r: ファイルから読み取り [-w、/usr/sbin/tcpdump - r test.out に対応] tcpdump -w test.out を読み取り]
-w: どこにでもあるファイルを指します [必ず使用してください、-w t.out を実行し、-r t.out を使用してパケット キャプチャ情報を確認します。そうでない場合は、読み取り可能になります。非常に悪い]

2. tcpmdump はパケットをキャプチャし、特定の意味を分析します。パケットの

# パケットによって運ばれるフラグ: S: S=SYC: 接続開始フラグ P :P=PUSH: データ転送フラグ F: F=FIN: 接続終了フラグ ack: 確認パケットを示すRST=RESET: 接続を異常終了します。フラグがないことを示します

最初の行: S: clnet.hostname を示します 一時ポート 50741 は、server.hostname 80 ポートへの接続を開始します。クライアントの最初のパケット シーケンス番号は: 562843056; スライディング ウィンドウ (win 14480) のサイズは: 14480 [14k] スライディング ウィンドウは、tcp 輻輳制御に使用される tcp 受信バッファのサイズです; mss 1460: 受信できる最大パケット長、通常 MTU - 40 バイト、IP ヘッダーと TCP ヘッダーはそれぞれ 20 バイトです。
2 行目: S: SYN ステータスを示します。最初の行は、server.hostname と対比します。clinet.hostname 接続を開始する要求に対する応答。今度は、クライアントの最初のパケット シーケンス番号 1 を持ってきます: ack 562843057、つまり、server.hostname は、次回このパケット シーケンス番号を持つパケットを受信するのを待ちます。これは、tcp バイト ストリーム (?) のシーケンス制御に使用されます。 server.hostname 初期パッケージシリアル番号:2306923370
3行目:client.hostname TCP接続が3ウェイハンドシェイクを完了していることを再度確認します。
4 行目: P: プッシュ データ client.hostname はポート 50741 経由でデータ パケットを server.hostname に送信します。データ パケットのサイズは 1005 バイトです。5 行目は、server.hostname が送受信によってこのデータ パケットに応答することを示しています。このデータパケット。 ----> 完了すると、server.hostname F パケットが表示され、接続が閉じられます。
行 6 はここではキャプチャされません ----> 行 10 は、行 1 ~ 5 の繰り返しです。マシンは、Web サービスが並行していることを意味します。

その他の Linux 記事については、Linux チュートリアル 列にアクセスして学習してください。

以上がLinux でのパケット キャプチャ tcpdumpの詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

このウェブサイトの声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。

ホットAIツール

Undresser.AI Undress

Undresser.AI Undress

リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover

AI Clothes Remover

写真から衣服を削除するオンライン AI ツール。

Undress AI Tool

Undress AI Tool

脱衣画像を無料で

Clothoff.io

Clothoff.io

AI衣類リムーバー

Video Face Swap

Video Face Swap

完全無料の AI 顔交換ツールを使用して、あらゆるビデオの顔を簡単に交換できます。

ホットツール

メモ帳++7.3.1

メモ帳++7.3.1

使いやすく無料のコードエディター

SublimeText3 中国語版

SublimeText3 中国語版

中国語版、とても使いやすい

ゼンドスタジオ 13.0.1

ゼンドスタジオ 13.0.1

強力な PHP 統合開発環境

ドリームウィーバー CS6

ドリームウィーバー CS6

ビジュアル Web 開発ツール

SublimeText3 Mac版

SublimeText3 Mac版

神レベルのコード編集ソフト(SublimeText3)

VSCODEに必要なコンピューター構成 VSCODEに必要なコンピューター構成 Apr 15, 2025 pm 09:48 PM

VSコードシステムの要件:オペレーティングシステム:オペレーティングシステム:Windows 10以降、MACOS 10.12以上、Linux Distributionプロセッサ:最小1.6 GHz、推奨2.0 GHz以上のメモリ:最小512 MB、推奨4 GB以上のストレージスペース:最低250 MB以上:その他の要件を推奨:安定ネットワーク接続、XORG/WAYLAND(Linux)

Linuxアーキテクチャ:5つの基本コンポーネントを発表します Linuxアーキテクチャ:5つの基本コンポーネントを発表します Apr 20, 2025 am 12:04 AM

Linuxシステムの5つの基本コンポーネントは次のとおりです。1。Kernel、2。Systemライブラリ、3。Systemユーティリティ、4。グラフィカルユーザーインターフェイス、5。アプリケーション。カーネルはハードウェアリソースを管理し、システムライブラリは事前コンパイルされた機能を提供し、システムユーティリティはシステム管理に使用され、GUIは視覚的な相互作用を提供し、アプリケーションはこれらのコンポーネントを使用して機能を実装します。

vscode端子使用チュートリアル vscode端子使用チュートリアル Apr 15, 2025 pm 10:09 PM

VSCODEビルトインターミナルは、エディター内でコマンドとスクリプトを実行して開発プロセスを簡素化できるようにする開発ツールです。 VSCODE端子の使用方法:ショートカットキー(CTRL/CMD)で端子を開きます。コマンドを入力するか、スクリプトを実行します。 Hotkeys(Ctrl Lなどの端子をクリアするなど)を使用します。作業ディレクトリ(CDコマンドなど)を変更します。高度な機能には、デバッグモード、自動コードスニペット完了、およびインタラクティブコマンド履歴が含まれます。

GITの倉庫アドレスを確認する方法 GITの倉庫アドレスを確認する方法 Apr 17, 2025 pm 01:54 PM

gitリポジトリアドレスを表示するには、次の手順を実行します。1。コマンドラインを開き、リポジトリディレクトリに移動します。 2。「git remote -v」コマンドを実行します。 3.出力と対応するアドレスでリポジトリ名を表示します。

vscodeでコードを書く場所 vscodeでコードを書く場所 Apr 15, 2025 pm 09:54 PM

Visual Studioコード(VSCODE)でコードを作成するのはシンプルで使いやすいです。 VSCODEをインストールし、プロジェクトの作成、言語の選択、ファイルの作成、コードの書き込み、保存して実行します。 VSCODEの利点には、クロスプラットフォーム、フリーおよびオープンソース、強力な機能、リッチエクステンション、軽量で高速が含まれます。

Apr 16, 2025 pm 07:39 PM

NotePadはJavaコードを直接実行することはできませんが、他のツールを使用することで実現できます。コマンドラインコンパイラ(Javac)を使用してByteCodeファイル(filename.class)を生成します。 Javaインタープリター(Java)を使用して、バイトコードを解釈し、コードを実行し、結果を出力します。

Linuxの主な目的は何ですか? Linuxの主な目的は何ですか? Apr 16, 2025 am 12:19 AM

Linuxの主な用途には、1。Serverオペレーティングシステム、2。EmbeddedSystem、3。Desktopオペレーティングシステム、4。開発およびテスト環境。 Linuxはこれらの分野で優れており、安定性、セキュリティ、効率的な開発ツールを提供します。

コードを書いた後に崇高に実行する方法 コードを書いた後に崇高に実行する方法 Apr 16, 2025 am 08:51 AM

Sublimeでコードを実行するには6つの方法があります。ホットキー、メニュー、ビルドシステム、コマンドライン、デフォルトビルドシステムの設定、カスタムビルドコマンド、プロジェクト/ファイルを右クリックして個々のファイル/プロジェクトを実行します。ビルドシステムの可用性は、崇高なテキストのインストールに依存します。

See all articles