Tcpreplay回放流量遇到的坑

1.Tcpreplay组件介绍

Tcpreplay套件包括以下工具:

  • tcpprep- 多通道pcap文件预处理器,用于将数据包确定为客户端还是服务器,并创建tcpreplay和tcprewrite使用的缓存文件
  • tcprewrite -pcap文件编辑器,用于重写TCP / IP和第2层数据包
  • tcpreplay- 以任意速度将pcap文件重播到网络上
  • tcpliveplay- 使用新的TCP连接在实时网络上重放存储在pcap文件中的网络流量
  • tcpreplay- edit-以任意速度将pcap文件重放和编辑到网络上
  • tcpbridge-使用tcprewrite的功能 桥接两个网段
  • tcpcapinfo- 原始pcap文件解码器和调试器
    除了tcpliveplay以外,其他工具都只是单纯的发包,不会建立TCP连接,也不会维护SEQ/ACK

2.Tcpreplay的发包机制

所谓回放数据包的意思就是,将这个数据包的流向再次重现,也就是说再把这个数据包的流向走一遍。所以tcpreplay是检测数据包的包头的内容里面的源、目的地端的内容,目的端的地址是多少就发往哪里,知道这个我们就清楚我们在使用tcpreplay重放的时候,各种数据包都流向了哪里,这个时候只需要拿wireshark拦截,就可以很清楚的看到各种数据包。

3.Tcpreplay做不到服务端能实时响应的回放

回答 :使用Tcpreplay回放Pcap流量,Tcpreplay只能保证发出去,如果想要服务端响应的话,需要使用tcpliveplay(使用tcpreplay回放tcp的时候&#

  • 0
    点赞
  • 14
    收藏
    觉得还不错? 一键收藏
  • 3
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 3
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值