極客時間-linux性能優化 38 怎麼使用tcpdump和wireshark分析網絡流量?

一、熟悉了tcpdump命令的用法

過濾表達式如下:

 雖然實際使用時可以man,但是記住常規的參數有助於更快的排查問題

我們平時工作中,在linux機器上用tcpdump抓取數據包,回傳到windows機器上,然後使用wireshark打開pcap數據包更細的分析流和數據包

最後使用wireshark簡單看了http的全過程,從tcp三次握手建立連接,到中間傳輸數據,到最後的三次揮手斷開連接

只能說,都是基礎的東西。

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章