**
CentOS下tcpdump + ftp + Wireshark
**
在实际的网络测试和开发过程中,不可避免要用到抓包工具,Linux服务器自然首选是tcpdump,而Windows首选是Wireshark,因为后者有着良好的抓包和图形分析界面,但实际应用过程中,可能遇到抓包只能在Linux服务器端上操作,但是tcpdump抓包出的数据并不能分析,所以我们迫切需要一种方式,可以实现在Linux服务器端上抓包,在Windows上用Wireshark查看数据,当然了,Linux的图形界面也可以下载wireshark,这个可以自行百度,但是实际的研发测试中,Linux服务器是没有图形界面的。
为了实现tcpdump+wirshark的模式,我们需要搭建ftp服务器,作为数据的存储站点。这个搭建过程可以简单描述下,Windows不推荐自带的iis,可以下载Wing FTP Server,省事好用,前提是windows自己之前建立的ftp站点需要关闭否则会冲突,Linux搭建ftp服务器网上教程众多,自行百度。
Tcpdump抓包:
-
进入root权限下,输入
tcpdump
,表示启动抓包工具 -
输入
ip addr
,查看你想要抓包的网络接口