一、熟悉了tcpdump命令的用法
過濾表達式如下:
雖然實際使用時可以man,但是記住常規的參數有助於更快的排查問題
我們平時工作中,在linux機器上用tcpdump抓取數據包,回傳到windows機器上,然後使用wireshark打開pcap數據包更細的分析流和數據包
最後使用wireshark簡單看了http的全過程,從tcp三次握手建立連接,到中間傳輸數據,到最後的三次揮手斷開連接
只能說,都是基礎的東西。
一、熟悉了tcpdump命令的用法
過濾表達式如下:
雖然實際使用時可以man,但是記住常規的參數有助於更快的排查問題
我們平時工作中,在linux機器上用tcpdump抓取數據包,回傳到windows機器上,然後使用wireshark打開pcap數據包更細的分析流和數據包
最後使用wireshark簡單看了http的全過程,從tcp三次握手建立連接,到中間傳輸數據,到最後的三次揮手斷開連接
只能說,都是基礎的東西。