国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

Linux_Swap持續增長的問題 三
2007-04-25   中國IT實驗室

普通情況下,直接啟動tcpdump將監視第一個網絡界面上所有流過的數據包。
-----------------------
bash-2.02# tcpdump
tcpdump: listening on eth0
11:58:47.873028 202.102.245.40.netbios-ns > 202.102.245.127.netbios-ns: udp 50
11:58:47.974331 0:10:7b:8:3a:56 > 1:80:c2:0:0:0 802.1d ui/C len=43
0000 0000 0080 0000 1007 cf08 0900 0000
0e80 0000 902b 4695 0980 8701 0014 0002
000f 0000 902b 4695 0008 00
11:58:48.373134 0:0:e8:5b:6d:85 > Broadcast sap e0 ui/C len=97
ffff 0060 0004 ffff ffff ffff ffff ffff
0452 ffff ffff 0000 e85b 6d85 4008 0002
0640 4d41 5354 4552 5f57 4542 0000 0000
0000 00
^C
------------------------

  首先我們注意一下,從上面的輸出結果上可以看出來,基本上tcpdump總的的輸出格式為:系統時間 來源主機.端口 > 目標主機.端口 數據包參數

TcpDump的參數化支持

  tcpdump支持相當多的不同參數,如使用-i參數指定tcpdump監聽的網絡界面,這在計算機具有多個網絡界面時非常有用,使用-c參數指定要監聽的數據包數量,使用-w參數指定將監聽到的數據包寫入文件中保存,等等。

  然而更復雜的tcpdump參數是用于過濾目的,這是因為網絡中流量很大,如果不加分辨將所有的數據包都截留下來,數據量太大,反而不容易發現需要的數據包。使用這些參數定義的過濾規則可以截留特定的數據包,以縮小目標,才能更好的分析網絡中存在的問題。tcpdump使用參數指定要監視數據包的類型、地址、端口等,根據具體的網絡問題,充分利用這些過濾規則就能達到迅速定位故障的目的。請使用man tcpdump查看這些過濾規則的具體用法。

  顯然為了安全起見,不用作網絡管理用途的計算機上不應該運行這一類的網絡分析軟件,為了屏蔽它們,可以屏蔽內核中的bpfilter偽設備。一般情況下網絡硬件和TCP/IP堆棧不支持接收或發送與本計算機無關的數據包,為了接收這些數據包,就必須使用網卡的混雜模式,并繞過標準的TCP/IP堆棧才行。在FreeBSD下,這就需要內核支持偽設備bpfilter。因此,在內核中取消bpfilter支持,就能屏蔽tcpdump之類的網絡分析工具。

  并且當網卡被設置為混雜模式時,系統會在控制臺和日志文件中留下記錄,提醒管理員留意這臺系統是否被用作攻擊同網絡的其他計算機的跳板。

  May 15 16:27:20 host1 /kernel: fxp0: promiscuous mode enabled

  雖然網絡分析工具能將網絡中傳送的數據記錄下來,但是網絡中的數據流量相當大,如何對這些數據進行分析、分類統計、發現并報告錯誤卻是更關鍵的問題。網絡中的數據包屬于不同的協議,而不同協議數據包的格式也不同。因此對捕獲的數據進行解碼,將包中的信息盡可能的展示出來,對于協議分析工具來講更為重要。昂貴的商業分析工具的優勢就在于它們能支持很多種類的應用層協議,而不僅僅只支持tcp、udp等低層協議。

  從上面tcpdump的輸出可以看出,tcpdump對截獲的數據并沒有進行徹底解碼,數據包內的大部分內容是使用十六進制的形式直接打印輸出的。顯然這不利于分析網絡故障,通常的解決辦法是先使用帶-w參數的tcpdump 截獲數據并保存到文件中,然后再使用其他程序進行解碼分析。當然也應該定義過濾規則,以避免捕獲的數據包填滿整個硬盤。

TCP功能

數據過濾

  不帶任何參數的TcpDump將搜索系統中所有的網絡接口,并顯示它截獲的所有數據,這些數據對我們不一定全都需要,而且數據太多不利于分析。所以,我們應當先想好需要哪些數據,TcpDump提供以下參數供我們選擇數據:

-b 在數據-鏈路層上選擇協議,包括ip、arp、rarp、ipx都是這一層的。

例如:tcpdump -b arp 將只顯示網絡中的arp即地址轉換協議信息。

-i 選擇過濾的網絡接口,如果是作為路由器至少有兩個網絡接口,通過這個選項,就可以只過濾指定的接口上通過的數據。例如:

tcpdump -i eth0 只顯示通過eth0接口上的所有報頭。

  src、dst、port、host、net、ether、gateway這幾個選項又分別包含src、dst 、port、host、net、ehost等附加選項。他們用來分辨數據包的來源和去向,src host 192.168.0.1指定源主機IP地址是192.168.0.1,dst net 192.168.0.0/24指定目標是網絡192.168.0.0。以此類推,host是與其指定主機相關無論它是源還是目的,net是與其指定網絡相關的,ether后面跟的不是IP地址而是物理地址,而gateway則用于網關主機。可能有點復雜,看下面例子就知道了:

tcpdump src host 192.168.0.1 and dst net 192.168.0.0/24

過濾的是源主機為192.168.0.1與目的網絡為192.168.0.0的報頭。

tcpdump ether src 00:50:04:BA:9B and dst……

過濾源主機物理地址為XXX的報頭(為什么ether src后面沒有host或者net?物理地址當然不可能有網絡嘍)。

Tcpdump src host 192.168.0.1 and dst port not telnet

過濾源主機192.168.0.1和目的端口不是telnet的報頭。

ip icmp arp rarp 和 tcp、udp、icmp這些選項等都要放到第一個參數的位置,用來過濾數據報的類型。

熱詞搜索:

上一篇:Linux_Swap持續增長的問題 二
下一篇:Linux_Swap持續增長的問題 四

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
成人午夜电影小说| 天天做天天摸天天爽国产一区 | 午夜av一区二区| 国产精品萝li| 一色屋精品亚洲香蕉网站| 国产女主播一区| 国产精品不卡一区| 亚洲人成伊人成综合网小说| 亚洲精品欧美在线| 亚洲福利视频一区二区| 天天影视涩香欲综合网| 美日韩一级片在线观看| 麻豆精品久久精品色综合| 国内精品自线一区二区三区视频| 精品一区二区免费在线观看| 国产精品一区二区在线观看不卡 | 91免费看`日韩一区二区| 色网站国产精品| 91福利视频网站| 欧美高清性hdvideosex| 精品欧美一区二区三区精品久久| www国产成人| 亚洲精品视频一区二区| 免费欧美在线视频| 成人免费观看男女羞羞视频| 欧美午夜在线观看| 国产精品久久网站| 亚洲乱码国产乱码精品精的特点| 亚洲成人av一区二区三区| 久久国产精品一区二区| 成人精品在线视频观看| 欧美无人高清视频在线观看| 欧美va天堂va视频va在线| ㊣最新国产の精品bt伙计久久| 亚洲成av人在线观看| 国产美女主播视频一区| 色婷婷精品久久二区二区蜜臀av | 成人精品视频网站| 色丁香久综合在线久综合在线观看| 7777精品伊人久久久大香线蕉的 | 91丝袜高跟美女视频| 91精品婷婷国产综合久久性色| 国产欧美日韩不卡免费| 无码av免费一区二区三区试看 | 国产美女娇喘av呻吟久久| 91日韩精品一区| 精品少妇一区二区三区日产乱码| 亚洲精品欧美在线| 国产成a人亚洲精| 91精品国产欧美一区二区18| 亚洲丝袜美腿综合| 国产伦精品一区二区三区视频青涩| 91黄色免费看| 国产亚洲成av人在线观看导航| 亚洲午夜一区二区三区| 成人免费高清视频在线观看| 日韩无一区二区| 亚洲国产一二三| 色哟哟亚洲精品| 中文在线一区二区| 国产精品一二三在| 精品处破学生在线二十三| 日韩精品久久理论片| 91精品福利在线| 成人欧美一区二区三区| 成人激情免费视频| 久久久久国产精品人| 精品一区二区三区香蕉蜜桃| 欧美一区二区视频在线观看| 亚洲第一精品在线| 欧美剧情电影在线观看完整版免费励志电影| 国产精品短视频| 91在线视频免费91| **性色生活片久久毛片| 99热精品国产| 中文字幕制服丝袜一区二区三区| 成人免费观看av| 国产欧美日韩精品a在线观看| 国产麻豆精品theporn| 亚洲美女淫视频| 91免费视频大全| 亚洲精品自拍动漫在线| 91老司机福利 在线| 亚洲综合色区另类av| 欧美亚洲图片小说| 五月综合激情日本mⅴ| 欧美一卡2卡3卡4卡| 久久99日本精品| 久久精品夜色噜噜亚洲aⅴ| 成人性色生活片| 亚洲va中文字幕| 欧美videos中文字幕| 成人午夜看片网址| 一区二区三区精品视频| 777亚洲妇女| 国产成人精品一区二| 亚洲精品免费一二三区| 91精品国产综合久久久久久久久久| 男人的天堂亚洲一区| 国产日韩精品一区| 91精彩视频在线观看| 五月综合激情网| 精品久久久久久久久久久院品网| 丁香另类激情小说| 亚洲国产成人91porn| 久久综合狠狠综合久久综合88| 国产精品一区二区在线播放| 亚洲男人的天堂av| 日韩美女一区二区三区| 99天天综合性| 蜜臀精品一区二区三区在线观看| 中文字幕第一区二区| 欧美日韩国产一区| 国产99精品国产| 亚洲成av人片一区二区梦乃| 久久蜜臀精品av| 欧美男女性生活在线直播观看| 狠狠色丁香婷婷综合久久片| 136国产福利精品导航| 26uuu国产日韩综合| 欧美一a一片一级一片| 成人综合日日夜夜| 轻轻草成人在线| 亚洲综合色婷婷| 中文字幕日韩一区| 久久精品亚洲麻豆av一区二区 | wwwwww.欧美系列| 在线综合亚洲欧美在线视频| 不卡视频在线看| 狠狠色综合色综合网络| 偷拍一区二区三区四区| 一区二区三区精品| 中文字幕亚洲一区二区va在线| 久久久亚洲综合| 日韩女优av电影| 欧美电影在哪看比较好| 欧美在线观看一区| 一本久久a久久免费精品不卡| 国产在线一区二区| 免费成人美女在线观看| 日本免费在线视频不卡一不卡二| 一二三四社区欧美黄| 亚洲色图欧洲色图婷婷| 亚洲同性同志一二三专区| 欧美激情一区二区三区四区| 国产欧美日韩精品一区| 国产精品乱码一区二区三区软件| 久久女同精品一区二区| 久久久国产精华| 欧美高清在线视频| 久久久久国产精品人| 国产欧美精品国产国产专区| 欧美国产日韩亚洲一区| 国产清纯美女被跳蛋高潮一区二区久久w| 欧美一区二区三区四区高清 | 久久久久97国产精华液好用吗| 欧美精品一区二区高清在线观看| 精品久久国产97色综合| 精品久久五月天| 2020国产精品自拍| 国产亚洲一区二区在线观看| 中文字幕av免费专区久久| 国产视频一区二区在线| 国产精品久线在线观看| 一区二区中文视频| 一区二区三区在线观看国产| 亚洲欧美激情插| 日韩理论片中文av| 香蕉成人伊视频在线观看| 青青草原综合久久大伊人精品 | 麻豆视频观看网址久久| 久久精品国产色蜜蜜麻豆| 国产在线精品一区二区| 成人免费毛片高清视频| 色哟哟一区二区在线观看| 欧美精品v国产精品v日韩精品| 欧美精品vⅰdeose4hd| 国产日韩影视精品| 一区二区三区精品视频在线| 九九热在线视频观看这里只有精品| 国产一本一道久久香蕉| 色婷婷综合五月| 精品久久国产字幕高潮| 亚洲男人的天堂网| 老色鬼精品视频在线观看播放| 成人视屏免费看| 67194成人在线观看| 欧美国产日韩亚洲一区| 五月综合激情网| 成人看片黄a免费看在线| 欧美高清一级片在线| 国产精品私房写真福利视频| 亚洲国产另类av| 成人av电影在线播放| 日韩一区二区在线观看| 亚洲精品一二三四区| 精品综合久久久久久8888| 欧美在线看片a免费观看| 国产精品欧美极品| 日本视频在线一区|