tcpdump
在开发过程中经常需要抓包,下面介绍tcpdump和wireshark配合使用的方法。
tcpdump -i lo port 9000 -w fcgi.dump
上面的-i lo表示抓的本机的数据包。tcpdump默认抓取的是经过网卡的往来包。由于与PHP-FPM通信是本机的9000端口,因此需要使用-i lo参数来抓取。
port 9000表示抓取发送或来自9000端口的数据包。
最后的参数-w fcig.dump表示将抓取的数据包写到文件fcgi.dump中。
wireshark
使用wireshark打开刚才的fcgi.dump文件。
在protocol一列右键(注意是wireshark的表头,protocol上右键。)选择Column Preferences…
如下图所示:
弹出如下对话框(mac可以直接command+,):
- 设置fcgi的端口
Protocols-FCGI
- 过滤规则
可以使用tcp.srcport == 54150进行过滤。