docker容器抓包

使用nsenter切换网络命名空间

bash 复制代码
#获取PID
docker inspect --format "{{.State.Pid}}" container_id/name 
# 切换网络空间
nsenter -n -t PID

切换后可用 ip addr 查看网络结构(nsenter切换网络空间不是永久的,只对当前会话有效,不用担心切换会对容器网络有修改)

抓包命令

实时打印

bash 复制代码
# 100:打印次数,ens192:网卡名称,IP:117.61.1.89
tcpdump -c 100 -q -XX -vvv -nn -i ens192 host 117.61.1.89

文件写入

bash 复制代码
tcpdump -i ens192 host 117.61.1.89
相关推荐
赵民勇1 分钟前
Rootless容器详解
linux·容器
我命由我123453 分钟前
BOM 极简理解
运维·经验分享·笔记·物联网·学习·运维开发·学习方法
IT策士5 分钟前
第32篇 k8s 之 配置管理:ConfigMap 详解
云原生·容器·kubernetes
worxfr7 分钟前
Linux 磁盘空间排查与清理指南
linux·运维·chrome
Cloud_Shy61810 分钟前
Linux 用户管理知识与应用实践(一:用户及用户组基础知识)
linux·运维·服务器·centos·云计算
Jempo M12 分钟前
GDB 与 LLDB 逆向调试的艺术:从原理到实战,Linux 与 Windows 调试全解析
linux·运维·服务器
“码”力全开14 分钟前
解耦安防碎片化:基于 Docker 与边缘计算的 AI 视频中台架构设计(支持 GB28181/RTSP 与源码交付)
人工智能·docker·边缘计算
比昨天多敲两行18 分钟前
Linux进程间通信-共享内存
linux·运维·服务器
AbandonForce18 分钟前
Linux权限深入解读
linux·运维·服务器
人道领域29 分钟前
Windows 保姆级 Docker 安装教程(WSL2 版),一篇入门docker
windows·docker·容器