tcpdump 相关问题

tcpdump是一种常见的数据包分析器,它使用BPF(Berkeley Packet Filter)语言在命令行下运行

pcap_lookupdev() 已弃用。怎么解决

由于lookupdev在libcap >=1.9中已被弃用,我在v1.8中编写的代码中遇到了错误。我一直无法解决它。 建议我使用 pcap_findalldevs 但我得到了......

回答 2 投票 0

RDMA 中的数据包捕获?

Linux 中是否有类似 tcpdump 的实用程序来捕获通过 RDMA 通道的流量? (Infiniband/RoCE/iWARP)

回答 6 投票 0

tcpdump 中未看到 tcpkeeplive 消息

我正在客户端服务器程序下面运行,这些程序通过本地环路地址进行通信并尝试捕获 tcpdump 输出。虽然程序专门设置了发送保活消息

回答 1 投票 0

python 在远程服务器中运行 tcpdump

(我的目的是从python运行tcpdump而不是退出python脚本) 我必须在远程服务器中运行 tcpdump 如果我以通用语法运行 tcp dump 那么我的 python 程序就会卡住,如果我在

回答 1 投票 0

Zabbix 无法连接到某些 zabbix-agents

目前我正在创建新的 Zabbix 安装(版本 6.4.0)。 Zabbix 服务器已启动并运行。一切顺利,但对于我希望监控的某些主机,我无法与 Zabbix 服务器建立连接...

回答 1 投票 0

应用过滤器,使用 tcpdump 读取除 DNS 和 TCP 之外的所有流量

我尝试了这些命令: 1.tcpdump -r bpf-pcap.pcapng -w op2.txt proto 不是 dns 也不是 tcp 2.tcpdump -r bpf-pcap.pcapng -w op2.txt proto 不是 dns 和 tcp 这些都不正确。我还检查了

回答 2 投票 0

如何测量通过 Wireshark 上的服务器在两个设备之间发送和接收消息所需的时间

我正在尝试使用 Wireshark 来确定从一台设备发送消息和从另一台设备接收消息所需的时间。 我为两者运行 Wireshark,然后启动 Wireshark

回答 1 投票 0

tcpdump 只显示包裹的内容和发件人和收件人的地址

这里是这种方式,但是只显示没有发件人和收件人的数据: tcpdump -i ath0 -X | grep -E "str1|str2" 这里的兴趣是这样的结果: 知识产权 > 知识产权 一些数据 知识产权 > 知识产权 染田...

回答 1 投票 0

文件服务延迟高,如何解决?

本服务为文件上传服务,现网请求抓包如下: 表示为: 客户端上传的数据到一半了,然后就不s...

回答 0 投票 0

将 tcpdump 从 docker 容器传输到本地 macOS Wireshark 实例

我已经将一个 tcpdump sidecar 附加到我的一个容器中,我正在尝试将捕获的数据输入到 macOS 上的 Wireshark 本地实例中。 这几乎一开始就开始,框架......

回答 0 投票 0

tcpdump 中如何识别哪个数据包属于哪个 TCP 连接

我有一个示例 tcp 转储。如何识别哪些数据包属于哪个 TCP 连接。我知道在这种情况下有两个连接(在相同的源和目标之间),由...分开...

回答 1 投票 0

使用 pcap++ 库/C++ 解析 pcap 文件

我有一个 pcap 文件,当我在两台计算机之间传输 jpg 文件时生成 我在目标计算机上使用 tcpdump 使用此命令生成 pcap 文件: tcpdump -i eth0 -s 0 -w ...

回答 0 投票 0

使用 rdpcap() 解析 .pcap 文件需要很长时间

我们使用 tftp 协议和以太网电缆将媒体文件发送到我们的远程设备。 同时我们在远程设备上使用了 tcpdump 工具。所以我们将通信保存到一个 .pcap 文件中。 tcpdump com...

回答 0 投票 0

如何使用 tcpdump 解密消息

我们有一条消息从一个盒子路由到许多主机中的一个——我尝试了以下命令; /usr/sbin/tcpdump -A -X -v -vv -vv 端口 11111 和主机 box1.com 或主机 box2.com 或主机 box3.com 或 ...

回答 1 投票 0

tcpdump在出站连接上是否100%可靠?

我在一台服务器上工作。它做健康检查到另一台服务器,像一个简单的tcp开放连接基本上我的tcpdump说,数据包(健康检查tcp sYn数据包)是去了我的... ...

回答 1 投票 0

无法用python dpkt解析tcpdump捕获的数据。

Python dpkt可以解析Wiresharkpcap文件,并成功显示数据包数据:>>> for ts, pkt in pcap: eth = dpkt.ethernet.Ethernet(pkt) type(eth.data) &...

回答 1 投票 1

FreeBSD - tcpdump - 过滤特定的udp端口 [关闭] ...

我使用的是freebsd 10.4,我可以在tcpdump中使用什么参数来匹配特定的UDP端口? 是-i参数吗?这是我已经看过的 https:/www.freebsd.orgcgiman.cgi?tcpdump(1)#end。

回答 1 投票 0

tcpdump中的 "ecr "选项是什么意思?

19:25:47.629351 IP 2.2.2.2.80 > 1.1.1.1.31889: Flags [.], seq 2372487272:2372492544, ack 2808407165, win 122, options [nop,nop,TS val 911640439 ecr 235835291], length 5272 19:25:47.631626 IP 1.1.1...。

回答 1 投票 2

捕获的远程登录密码tcpdump

我使用tcpdump从telnet捕获数据。命令:tcpdump端口http或端口ftp或端口smtp或端口imap或端口telnet -l -A | egrep -i'pass = | pwd = | log = |登录= | user = |用户名= | pw = | passw = | passwd = | ... >>

回答 1 投票 0

如何从tcpdump pcap结果中捕获密码

我使用tcpdump从telnet捕获数据。命令:tcpdump -qns 0 -X -r output.pcap现在,我需要在捕获后获取简单密码,因此我尝试使用类似此字符串output.pcap的命令,但是此命令...

回答 1 投票 0

© www.soinside.com 2019 - 2024. All rights reserved.