一、熟悉了tcpdump命令的用法
过滤表达式如下:
虽然实际使用时可以man,但是记住常规的参数有助于更快的排查问题
我们平时工作中,在linux机器上用tcpdump抓取数据包,回传到windows机器上,然后使用wireshark打开pcap数据包更细的分析流和数据包
最后使用wireshark简单看了http的全过程,从tcp三次握手建立连接,到中间传输数据,到最后的三次挥手断开连接
只能说,都是基础的东西。
一、熟悉了tcpdump命令的用法
过滤表达式如下:
虽然实际使用时可以man,但是记住常规的参数有助于更快的排查问题
我们平时工作中,在linux机器上用tcpdump抓取数据包,回传到windows机器上,然后使用wireshark打开pcap数据包更细的分析流和数据包
最后使用wireshark简单看了http的全过程,从tcp三次握手建立连接,到中间传输数据,到最后的三次挥手断开连接
只能说,都是基础的东西。