Linux之tcpdump抓包及Wireshark查看分析
tcpdump介绍tcpdump可以将网络中传送的数据包完全截获下来提供分析。它支持针对网络层、协议、主机、网络或端口的过滤,并提供and 、or 、not等逻辑语句tcpdump安装以centos7为例:如果服务器未安装tcpdump,则执行以下命令进行安装yum install tcpdumptcpdump命令参数-i 指定需要抓包的网卡-w 指定数据包信息保存的文件目录,文件格式
·
tcpdump介绍
tcpdump可以将网络中传送的数据包完全截获下来提供分析。它支持针对网络层、协议、主机、网络或端口的过滤,并提供and 、or 、not等逻辑语句
tcpdump安装
以centos7为例:如果服务器未安装tcpdump,则执行以下命令进行安装
yum install tcpdump
tcpdump命令参数
-i 指定需要抓包的网卡
-w 指定数据包信息保存的文件目录,文件格式为*.pcap,方便wireshark分析
host 抓取源主机或目的主机的报文
port 抓取指定端口的报文
tcpdump服务端redis抓包实例
1)redis服务端抓包命令如下:
tcpdump -i ens33 -w /root/tcpdump/redis.pcap host 192.168.103.42 and port 6381
2)导出redis.pcap至windows服务器(可使用FlashFXP),我本地的目录如下:
E:/redis.pcap
使用Wireshark打开redis.pcap
下图中的前三行No.1,No.2,No.3 显示的是TCP三次握手建立过程,No.4步骤中 Client(192.168.103.22)开始向Server端(redis)发送请求数据
查看报文
随意在某一行点击右键->【Follow】->【TCP Stream】查看报文信息
技巧:可以将这两个窗口都打开,点击第二窗口中的每一行,可以查看第一个窗口对应的信息,比如:想查看这个报文的请求时间等等
更多推荐
已为社区贡献1条内容
所有评论(0)