tcpdump抓包的字节数量与ethtool统计数据不同的原因

情况介绍

在进行RDMA抓包流量分析时,我使用ethtool工具统计了RDMA网卡的流量发送数据数量,然后使用tcpdump进行抓包。

经过分析发现,tcpdump得到的数据数量总是大于ethtool得到的数据数量,而且每个数据包会多出4个字节。

分析

之后,我进一步了解了tcpdump。在数据包被发送到网卡前,tcpdump捕获之。而网卡从内核收到数据包后,会对数据包进行分割并且添加校验和checksum。tcpdump在捕获数据包的时候,看不到还没计算出的checksum。因此对每个数据包,ethtool多统计的4个字节就是checksum。

总结

在统计流量信息的时候,还需要加上4个字节的校验和(比如校验算法CRC32)。

相关推荐
西***634713 分钟前
全兼容・高安全:KVM 一站式服务器远程监控与管理指南
服务器
manuel_8975740 分钟前
六 系统安全
网络·数据库·系统安全
无忧智库1 小时前
深度解读《某低空经济试验区“十五五”通用航空机场与无人机物流网络初步设计方案》:构建未来低空经济数字底座的全景蓝图
网络·无人机
萧曵 丶1 小时前
Linux 业务场景常用命令详解
linux·运维·服务器
Arwen3031 小时前
SSL 加密证书助力企业构建安全的网络环境
网络·网络协议·tcp/ip·安全·php·ssl
乾元2 小时前
ISP 级别的异常洪泛检测与防护——大流量事件的 AI 自动识别与响应工程
运维·网络·人工智能·安全·web安全·架构
水力魔方2 小时前
SWMM深度二次开发专题7:网络分析-获取网络
网络·经验分享·swmm
youxiao_903 小时前
kubernetes 概念与安装(一)
linux·运维·服务器
凡梦千华3 小时前
logrotate日志切割
linux·运维·服务器
拜托啦!狮子4 小时前
安装和使用Homer(linux)
linux·运维·服务器