高并发下抓包工具pcapsipdump

高并发下抓包工具pcapsipdump

背景

最近在生产中遇到高并发下卡顿问题 但是发现tcpdump抓包会有一些问题,抓包文件过大导致获取包分析包很浪费时间 也尝试使用过sngrep 但是对rtp分析还是不够 就像找工具去处理下问题,方便问题分析提高工作效率,由此找到了一下工具方便使用,具体见下文!

上传包pcapsipdump-0.2.tar.gz
附件见:链接: https://download.csdn.net/download/weixin_43025078/87684461

一、安装动作


yum install libpcap-devel
# 如果离线环境 附件有相关离线rpm包含依赖【注意i686及x86_64区分】 yum安装则忽略
rpm -ivh *.rpm
tar -zxvf pcapsipdump-0.2.tar.gz 
cd pcapsipdump-0.2
make 
make install

完成后如下图
在这里插入图片描述

二、参数解释

使用规则如下
在这里插入图片描述
以下是官方解释:
在这里插入图片描述

常用参数:
-i 指定网卡
-d 指定抓包文件生成目录,目录规则为$d/%yyyy%mm%dd/%hh
-U 设定数据包免缓存生成文件,马上出结果
-p 不进入混杂模式
-m 指定Method,默认是^(INVITE|OPTIONS|REGISTER)$
-n 数字过滤 指定号码来电才会被记录
-l 记录第N次调用 (即“-l 3”意为 仅记录每个第三次调用)
  • 1
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

温酒往事·

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值