tcpdump + wireshark 服务器抓包分析

tcpdump + wireshark 服务器抓包分析

本文用以总结使用tcpdump进行抓包,然后使用wireshark工具打开抓包出来的pacp文件进行分析。通过tcpdump可以实时监控到linux服务器中tcp和http、https等通讯的内容和信息,已帮助问题的排查。

1.tcpdump安装

直接根据命令安装即可,没网的话则只能去网上下载上传了。

shell 复制代码
yum -y install tcpdump

2.tcpdump使用

使用起来的话也比较简单,如下命令会监控本地的443和50000端口的tcp类型的网络请求(tcp属于http、https的底层,自然包括http、https),然后将对应的信息存储到后面指定的文件中。下面的图片列出了具体的参数含义,一般这个命令就够了。

shell 复制代码
sudo tcpdump -ieth0 -s 0 -A 'port 443  or port 50000' -w /root/http_traffic1.pcap
shell 复制代码
sudo tcpdump 
-ieth0  # 指明网卡,抓包只针对特定网卡
-s 0 # 设置捕获的数据包大小,这里不进行设置
-A 'port 443  or port 50000' # 设置抓取的端口,这里是只抓取443和50000,不设置就是抓取 所有端口
-w /root/http_traffic1.pcap # 抓取的内容写到 /root/http_traffic1.pcap 这个文件里

3.安装wireshark

这个是对抓包的信息进行分析展示的工具,不然原始信息我们根本无法进行查看和理解。

安装地址:https://www.365xiazai.com/soft/10226.html

4.使用wireshark

选择文件导入pacp文件即可

然后根据自己的需求进行通讯协议或者地址的筛选

从这里点开可以看到HTTP(s)请求的所有信息了

到这里就可以查看到我们想要的信息了,这里可以展示http、https等的具体信息,包含请求头请求体等信息。

相关推荐
骥龙6 小时前
3.10、构建网络防线:防火墙、WAF 与蜜罐实战
服务器·网络·数据库·网络安全
九河云6 小时前
华为云 ECS 弹性伸缩技术:应对业务峰值的算力动态调度策略
大数据·服务器·人工智能·物联网·华为云
云宏信息7 小时前
运维效率提升实战:如何用轻量化云管平台统一纳管与自动化日常资源操作
运维·服务器·网络·架构·云计算
sjg200104148 小时前
Deepin 20.9 误装gcc-8-base_8.4.0-1ubuntu1~16.04.1_amd64 后卸载
linux·运维·服务器
jerryinwuhan9 小时前
1210_1 Linux
linux·运维·服务器
福尔摩斯张10 小时前
Linux信号捕捉特性详解:从基础到高级实践(超详细)
linux·运维·服务器·c语言·前端·驱动开发·microsoft
小冷coding10 小时前
【Java】高并发架构设计:1000 QPS服务器配置与压测实战
java·服务器·开发语言
Xの哲學10 小时前
Linux电源管理深度剖析
linux·服务器·算法·架构·边缘计算
cypking10 小时前
Nuxt项目内网服务器域名代理访问故障排查
运维·服务器·php
破刺不会编程10 小时前
socket编程TCP
linux·运维·服务器·开发语言·网络·网络协议·tcp/ip