«tcpdump» etiketlenmiş sorular

tcpdump, ağ aygıtları tarafından gönderilen ve alınan paketleri yakalamak ve görüntülemek için kullanılan bir CLI aracıdır.


2
Meşgul arayüzde tcpdumping yaparken çok fazla bırakılan paket
Zorluğum Çok fazla veri tcpdumping yapmam gerekiyor - aslında çok fazla trafik görebilen karışık modda kalan 2 arayüzden. Özetlersek Tüm trafiği 2 arabirimden karışık modda günlüğe kaydet Bu arayüzler edilir değil bir IP adresi atanır pcap dosyaları ~ 1G başına döndürülmelidir 10 TB dosya depolandığında, en eski dosyaları kırpmaya başlayın …

3
tcpdump: birkaç vlanstan birini yakala
Ben tcpdump VLAN 1000 yakalamak istediğiniz veya VLAN 501. man pcap-filterdiyor ki: Vlan [vlan_id] ifadesi, VLAN hiyerarşilerine filtre uygulamak için birden fazla kullanılabilir. Bu ifadenin her kullanımı, filtre ofsetlerini 4 artırır. Ben yaparken: tcpdump -vv -i eth1 \( vlan 1000 \) and \( ip host 10.1.1.98 or ip host 10.1.1.99 …

4
İperf ve tcpdump ile paket kayıp oranı
Bir çizgiyi bağlantı kalitesi için test ettim iperf. Ölçülen hız (UDP bağlantı noktası 9005) 96Mbps idi, çünkü her iki sunucu da 100Mbps ile internete bağlı. Öte yandan datagram kayıp oranının% 3.3-3.7 olduğu gösterildi, bu da biraz fazla buldum. Yüksek hızlı aktarım protokolü kullanarak paketleri her iki tarafa da kaydettim tcpdump. …


2
TCPDUMP - Birden Fazla IP Adresinde Paket Yakalama (FIlter)
Ne yapmam gerekiyor (Linux üzerinden 'tcpdump' aracılığıyla): • ECommerce Uygulama Sunucuları: 192.168.1.2, 192.168.1.3, 192.168.1.4. - Bu yakalamak istiyorum (bu kesin IP'lere filtre). Bir IP aralığı (alt ağ) veya tek bir IP adresi değil, yalnızca birkaç IP adresi / sunucusu. • Bu aralık dahilinde başka uygulamalar da vardır, örneğin PayRoll Uygulaması …
9 tcpdump 
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.