Linux之tcpdump抓包及Wireshark查看分析

tcpdump介绍

tcpdump可以将网络中传送的数据包完全截获下来提供分析。它支持针对网络层、协议、主机、网络或端口的过滤,并提供and 、or 、not等逻辑语句

tcpdump安装

以centos7为例:如果服务器未安装tcpdump,则执行以下命令进行安装

yum install tcpdump

tcpdump命令参数

-i    指定需要抓包的网卡
-w    指定数据包信息保存的文件目录,文件格式为*.pcap,方便wireshark分析
host   抓取源主机或目的主机的报文
port   抓取指定端口的报文

tcpdump服务端redis抓包实例

1)redis服务端抓包命令如下:

tcpdump -i ens33 -w /root/tcpdump/redis.pcap host 192.168.103.42 and port 6381

2)导出redis.pcap至windows服务器(可使用FlashFXP),我本地的目录如下:

E:/redis.pcap

使用Wireshark打开redis.pcap

下图中的前三行No.1,No.2,No.3 显示的是TCP三次握手建立过程,No.4步骤中 Client(192.168.103.22)开始向Server端(redis)发送请求数据
在这里插入图片描述

查看报文

随意在某一行点击右键->【Follow】->【TCP Stream】查看报文信息
在这里插入图片描述
技巧:可以将这两个窗口都打开,点击第二窗口中的每一行,可以查看第一个窗口对应的信息,比如:想查看这个报文的请求时间等等

  • 0
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值