tcpdump抓包wireshark分析

背景

  • 分析特定协议的数据包,如 HTTP、DNS、TCP、UDP 等,诊断网络问题,例如连接故障、延迟和数据包丢失。

大概过程

1.安装tcpdump

复制代码
yum update
yum install tcpdump

2.抓包,从当前时间起,一小时后停止,其他参数请找其他tcpdump的命令教程

复制代码
nohup timeout 3600 tcpdump -i <interface> -w <filename>.pcap &

3.导出来.pcap文件,丢进wireshark

  1. 分析->专家信息,可以直观了解丢包信息

上面分析结果:dup次数较多,113到172之间的网络线路不稳定,丢包严重

5.wireshark统计其他信息,具体场景具体使用

相关推荐
三川69810 分钟前
深入浅出SSD 11:SSD测试
网络
ljj2535575051__31 分钟前
LVS(Linux virual server)
服务器·网络·lvs
映翰通朱工40 分钟前
从0到1:EC942边缘计算机用Python实现Modbus TCP采集+MQTT上云全记录(附踩坑实录)
网络·python·网络协议·tcp/ip·二次开发·映翰通
发量惊人的中年网工3 小时前
自建清洗中心VS托管安全服务:2026年企业DDoS防护ROI深度测算
网络·ddos
Yang961111 小时前
光缆故障快速排查实操技巧,鼎讯信通 Smart-S3 OTDR 一线使用心得
网络
LDZKKJ12 小时前
OpenAI模型“越狱“入侵Hugging Face——AI安全史上的至暗时刻
网络·人工智能·安全
xqqxqxxq13 小时前
Java Socket 多人聊天室(私聊+群聊)技术笔记(V4版本)
java·网络·笔记
泡沫冰@14 小时前
上章节中文件的讲解
前端·网络·nginx
海域云-罗鹏16 小时前
分支访问总部ERP卡顿?如何部署SD-WAN组网解决方案
服务器·网络·安全
Shell运维手记17 小时前
ARP 协议超详细讲解(适合网工考试 / 运维理解)
运维·网络·网络协议·智能路由器