在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

tcpdump常用的選項參數(shù)詳細(xì)總結(jié)

麥辣雞腿堡 ? 來源:編程修養(yǎng) ? 作者:程序員肖邦 ? 2023-09-28 15:52 ? 次閱讀

常用選項通過上述的實戰(zhàn)案例,相信大家已經(jīng)掌握的 tcpdump 基本用法,在這里來詳細(xì)總結(jié)一下常用的選項參數(shù)。

(一)基礎(chǔ)選項

-i:指定接口

-D:列出可用于抓包的接口

-s:指定數(shù)據(jù)包抓取的長度

-c:指定要抓取的數(shù)據(jù)包的數(shù)量

-w:將抓包數(shù)據(jù)保存在文件中

-r:從文件中讀取數(shù)據(jù)

-C:指定文件大小,與 -w 配合使用

-F:從文件中讀取抓包的表達(dá)式

-n:不解析主機和端口號,這個參數(shù)很重要,一般都需要加上

-P:指定要抓取的包是流入還是流出的包,可以指定的值 in、out、inout

(二)輸出選項

-e:輸出信息中包含數(shù)據(jù)鏈路層頭部信息

-t:顯示時間戳,tttt 顯示更詳細(xì)的時間

-X:顯示十六進(jìn)制格式

-v:顯示詳細(xì)的報文信息,嘗試 -vvv,v 越多顯示越詳細(xì)

過濾表達(dá)式

tcpdump 強大的功能和靈活的策略,主要體現(xiàn)在過濾器(BPF)強大的表達(dá)式組合能力。

(一)操作對象

表達(dá)式中可以操作的對象有如下幾種:

type,表示對象的類型,比如:host、net、port、portrange,如果不指定 type 的話,默認(rèn)是 host

dir:表示傳輸?shù)姆较颍扇〉姆绞綖椋簊rc、dst。

proto:表示協(xié)議,可選的協(xié)議有:ether、ip、ip6、arp、icmp、tcp、udp。

(二)條件組合

表達(dá)對象之間還可以通過關(guān)鍵字 and、or、not 進(jìn)行連接,組成功能更強大的表達(dá)式。

or:表示或操作

and:表示與操作

not:表示非操作

建議看到這里后,再回頭去看實戰(zhàn)篇章的示例,相信必定會有更深的理解。如果是這樣,那就達(dá)到了我預(yù)期的效果了!

到這里就不再加新知識點了,分享一些工作中總結(jié)的經(jīng)驗:

1. 我們要知道 tcpdump 不是萬能藥,并不能解決所有的網(wǎng)絡(luò)問題。

2. 在高流量場景下,抓包可能會影響系統(tǒng)性能,如果是在生產(chǎn)環(huán)境,請謹(jǐn)慎使用!

3. 在高流量場景下,tcpdump 并不適合做流量統(tǒng)計,如果需要,可以使用交換機鏡像的方式去分析統(tǒng)計。

4. 在 Linux 上使用 tcpdump 抓包,結(jié)合 wireshark 工具進(jìn)行數(shù)據(jù)分析,能事半功倍。

5. 抓包時,盡可能不要使用 any 接口來抓包。

6. 抓包時,盡可能指定詳細(xì)的數(shù)據(jù)包過濾表達(dá)式,減少無用數(shù)據(jù)包的拷貝。

7. 抓包時,盡量指定 -n 選項,減少解析主機和端口帶來的性能開銷。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 嵌入式
    +關(guān)注

    關(guān)注

    5143

    文章

    19563

    瀏覽量

    315505
  • Linux
    +關(guān)注

    關(guān)注

    87

    文章

    11469

    瀏覽量

    212933
  • 端口
    +關(guān)注

    關(guān)注

    4

    文章

    1046

    瀏覽量

    32753
  • 數(shù)據(jù)包
    +關(guān)注

    關(guān)注

    0

    文章

    269

    瀏覽量

    24903
收藏 人收藏

    評論

    相關(guān)推薦
    熱點推薦

    tcpdump命令介紹

    庫(nt:tcpdump所依賴的報文捕獲庫)上不起作用, 因為其中缺乏pcap_cump_flush()函數(shù) -v 產(chǎn)生詳細(xì)的輸出。比如包的生存時間、標(biāo)識、總長度以及IP包的一些選項。這也會打
    發(fā)表于 04-08 06:02

    20個常用Linux命令

    20個常用Linux命令 今天總結(jié)幾個非常常用的Linux命令,其中有幾個在面試中很可能問相關(guān)命令的原理,比如后臺運行命令。希望對大家有所幫助,最好自己去嘗試在Linux操作系統(tǒng)中實踐一下。 1
    發(fā)表于 05-11 15:46

    ad使用中的常用選項

    ad 使用中的常用選項,需要的趕快下載吧
    發(fā)表于 01-21 14:31 ?0次下載

    tcpdump的安裝以及通過實例來演示如何使用 tcpdump 命令

    在本文中,我們將會通過一些實例來演示如何使用 tcpdump 命令,但首先讓我們來看看在各種 Linux 操作系統(tǒng)中是如何安裝 tcpdump 的。
    的頭像 發(fā)表于 01-11 08:49 ?6620次閱讀
    <b class='flag-5'>tcpdump</b>的安裝以及通過實例來演示如何使用 <b class='flag-5'>tcpdump</b> 命令

    西門子常用參數(shù)詳細(xì)資料說明

    本文檔的主要內(nèi)容詳細(xì)介紹的是西門子常用參數(shù)詳細(xì)資料說明包括了:皮帶張力參數(shù),RV頭調(diào)整參數(shù),機
    發(fā)表于 03-12 08:00 ?7次下載
    西門子<b class='flag-5'>常用</b><b class='flag-5'>參數(shù)</b>的<b class='flag-5'>詳細(xì)</b>資料說明

    cadence操作常用快捷鍵的資料總結(jié)

    本文檔的主要內(nèi)容詳細(xì)介紹的是cadence操作常用快捷鍵的資料總結(jié)
    發(fā)表于 08-12 08:00 ?0次下載
    cadence操作<b class='flag-5'>常用</b>快捷鍵的資料<b class='flag-5'>總結(jié)</b>

    常用光敏電阻的參數(shù)資料詳細(xì)說明

    本文檔的主要內(nèi)容詳細(xì)介紹的是常用光敏電阻的參數(shù)資料詳細(xì)說明免費下載。
    發(fā)表于 02-03 14:11 ?29次下載

    Linux網(wǎng)絡(luò)必備技能tcpdump應(yīng)用場景和基礎(chǔ)原理與實戰(zhàn)案例

    今天要分享的是 tcpdump,它是 Linux 系統(tǒng)中特別有用的網(wǎng)絡(luò)工具,通常用于故障診斷、網(wǎng)絡(luò)分析,功能非常的強大。
    的頭像 發(fā)表于 03-19 11:55 ?2620次閱讀
    Linux網(wǎng)絡(luò)必備技能<b class='flag-5'>tcpdump</b>應(yīng)用場景和基礎(chǔ)原理與實戰(zhàn)案例

    tcpdump如何實現(xiàn)抓內(nèi)核態(tài)的包

    今天聊聊大家工作中經(jīng)常用到的 tcpdump。 在網(wǎng)絡(luò)包的發(fā)送和接收過程中,絕大部分的工作都是在內(nèi)核態(tài)完成的。那么問題來了,我們常用的運行在用戶態(tài)的程序 tcpdump 是那如何實現(xiàn)抓
    的頭像 發(fā)表于 10-08 10:34 ?2964次閱讀
    <b class='flag-5'>tcpdump</b>如何實現(xiàn)抓內(nèi)核態(tài)的包

    詳解tcpdump命令的六個常用選項

    tcpdump用于捕獲和分析網(wǎng)絡(luò)流量。系統(tǒng)管理員可以使用它來查看實時流量或?qū)⑤敵霰4娴轿募胁⒃谝院筮M(jìn)行分析。下面列出6個常用選項
    的頭像 發(fā)表于 03-16 10:30 ?3151次閱讀

    gcc的編譯選項總結(jié)

    本文用于記錄我在學(xué)習(xí)和工作中遇到的各種GCC選項,雖然這些選項可以在GNU的手冊上查到,不過這里做個總結(jié),可以避免每次都去查手冊,算是一個備忘吧。本文的內(nèi)容會不斷更新擴充。
    的頭像 發(fā)表于 11-02 09:37 ?2106次閱讀

    Linux網(wǎng)絡(luò)分析tcpdump的基本用法

    數(shù)據(jù)包 $?tcpdump?-i?eth0 3. 抓包時指定 -n 選項,不解析主機和端口名。這個參數(shù)很關(guān)鍵,會影響抓包的性能,一般抓包時都需要指定該選項。 $?
    的頭像 發(fā)表于 09-28 15:42 ?772次閱讀

    tcpdump常見的高級用法

    tcpdump 強大的功能和靈活的策略,主要體現(xiàn)在過濾器(BPF)強大的表達(dá)式組合能力。 本節(jié)主要分享一些常見的所謂高級用法,希望讀者能夠舉一反三,根據(jù)自己實際需求,來靈活使用它。 1. 抓取指定
    的頭像 發(fā)表于 09-28 15:47 ?932次閱讀

    CentOS中使用tcpdump抓包

    CentOS中使用tcpdump抓包
    的頭像 發(fā)表于 10-28 14:48 ?667次閱讀

    tcpdump使用示例

    ?是一項基本技能,不僅對于系統(tǒng)管理員、網(wǎng)絡(luò)工程師或安全專業(yè)人員, 對于自己部署玩的一些服務(wù)器來說,也會派上用場。 基礎(chǔ)知識 常用參數(shù) 下面的命令是使用?tcpdump?時常見的參數(shù)
    的頭像 發(fā)表于 01-06 09:33 ?600次閱讀
    主站蜘蛛池模板: 色婷婷777 | 一卡二卡≡卡四卡亚洲高清 | 国产精品九九热 | 天天拍夜夜添久久精品免费 | 亚洲福利视频一区 | 五月国产综合视频在线观看 | 成年大片免费播放视频人 | 午夜无码国产理论在线 | 中文字幕一二三区乱码老 | 三级黄色片在线播放 | 99热久久精品免费精品 | 欧美午夜大片 | 中文字幕在线观看亚洲 | 国产精品久久国产三级国不卡顿 | 视色在线视频 | 国产性videostv另类极品 | 国产美女视频一区二区二三区 | tdg58在线观看| 色老头在线官方网站 | sihu影院永久在线影院 | 天天天天做夜夜夜夜 | 黄网站视频在线观看 | 亚洲四虎永久在线播放 | 新版天堂8在线天堂 | 在线国产高清 | 一区在线视频 | 久久中出 | 狠狠色丁香婷婷久久 | 狠狠色噜噜狠狠狠狠888奇米 | 免费日韩毛片 | 天天干夜夜谢 | 久在草影院 | 午夜激情网站 | 4338×亚洲全国最大色成网站 | 欧美成人看片一区二区三区 | 色老板女色狠xx网 | 国产精品嫩草影院在线播放 | 手机看片免费永久在线观看 | 伊人黄色网 | 亚洲欧美人成网站综合在线 | 在线看免费视频 |