tcpdump抓包并用于wireshark解析
迪丽瓦拉
2025-05-30 11:45:32
0

tcpdump抓包并用于wireshark解析

        • 抓包工具
          • 需要用到抓包工具的常见运维场景
        • tcpdump抓包工具
        • wireshark介绍

抓包工具

抓包工具:是拦截查看网络数据包内容的软件。计算机通过向网络上传和从网络下载一些数据包来实现数据在网络中的传播。这些数据包不会一直保存在用户的计算机上。抓包工具可以将这些数据包保存下来,我们就可以分析出这些数据包的内容和用途。

需要用到抓包工具的常见运维场景
  • 调用链路长且耗时,用尽其他手段仍然无法完全定位在哪一个节点耗时,可以抓包分析时延。
  • 上下游扯皮,上游说明明传了某个数据,下游说就是没有这个数据。可以考虑抓包
  • 上下游编解码出现乱码,可以考虑抓包看看实际数据。

tcpdump抓包工具

tcpdump是linux下的一款抓包工具
tcpdump权限:一般情况下,执行tcpdump需要sudo权限。除非单独对普通用户授权

sudo tcpdump -i eth0 host 99.0.36.xxx -w /tmp/tcpdump.pacp

-i 指定监听网络接口
-w 将捕获到的信息保存到文件中,且不分析和打印在屏幕
-r 从指定的文件中读取数据,一般是-w保存的文件

tcpdump -r tcpdump.pacp

输出pacp文件,可以在windows系统使用wireshark打开来解析分析

如果遇到wireshark打不开tcpdump输出的pacp文件,如以下报错:
The file " " isn’t a capture file in a format wireshark understands.
可能是因为在使用tcpdump命令输出pacp文件时使用了重定向>输出 ,实际应使用-w参数

tcpdump -i eth0 src host 192.168.1.*** > /tmp/info.pcap 
tcpdump -i eth0 src host 192.168.1.*** -w /tmp/info.pcap

wireshark介绍

//待写

相关内容

热门资讯

linux入门---制作进度条 了解缓冲区 我们首先来看看下面的操作: 我们首先创建了一个文件并在这个文件里面添加了...
C++ 机房预约系统(六):学... 8、 学生模块 8.1 学生子菜单、登录和注销 实现步骤: 在Student.cpp的...
A.机器学习入门算法(三):基... 机器学习算法(三):K近邻(k-nearest neigh...
数字温湿度传感器DHT11模块... 模块实例https://blog.csdn.net/qq_38393591/article/deta...
有限元三角形单元的等效节点力 文章目录前言一、重新复习一下有限元三角形单元的理论1、三角形单元的形函数(Nÿ...
Redis 所有支持的数据结构... Redis 是一种开源的基于键值对存储的 NoSQL 数据库,支持多种数据结构。以下是...
win下pytorch安装—c... 安装目录一、cuda安装1.1、cuda版本选择1.2、下载安装二、cudnn安装三、pytorch...
MySQL基础-多表查询 文章目录MySQL基础-多表查询一、案例及引入1、基础概念2、笛卡尔积的理解二、多表查询的分类1、等...
keil调试专题篇 调试的前提是需要连接调试器比如STLINK。 然后点击菜单或者快捷图标均可进入调试模式。 如果前面...
MATLAB | 全网最详细网... 一篇超超超长,超超超全面网络图绘制教程,本篇基本能讲清楚所有绘制要点&#...