tcpdump+wireshark的使用

tcpdump

在开发过程中经常需要抓包,下面介绍tcpdump和wireshark配合使用的方法。
tcpdump -i lo port 9000 -w fcgi.dump
上面的-i lo表示抓的本机的数据包。tcpdump默认抓取的是经过网卡的往来包。由于与PHP-FPM通信是本机的9000端口,因此需要使用-i lo参数来抓取。
port 9000表示抓取发送或来自9000端口的数据包。
最后的参数-w fcig.dump表示将抓取的数据包写到文件fcgi.dump中。

wireshark

  1. 使用wireshark打开刚才的fcgi.dump文件。

  2. 在protocol一列右键(注意是wireshark的表头,protocol上右键。)选择Column Preferences…
    如下图所示:
    这里写图片描述
    弹出如下对话框(mac可以直接command+,):
    这里写图片描述

  3. 设置fcgi的端口
    Protocols-FCGI
    这里写图片描述
  4. 过滤规则
    可以使用tcp.srcport == 54150进行过滤。
    这里写图片描述
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值