极客时间-linux性能优化 38 怎么使用tcpdump和wireshark分析网络流量?

一、熟悉了tcpdump命令的用法

过滤表达式如下:

 虽然实际使用时可以man,但是记住常规的参数有助于更快的排查问题

我们平时工作中,在linux机器上用tcpdump抓取数据包,回传到windows机器上,然后使用wireshark打开pcap数据包更细的分析流和数据包

最后使用wireshark简单看了http的全过程,从tcp三次握手建立连接,到中间传输数据,到最后的三次挥手断开连接

只能说,都是基础的东西。

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章