tcpdump抓包wireshark分析

背景

  • 分析特定协议的数据包,如 HTTP、DNS、TCP、UDP 等,诊断网络问题,例如连接故障、延迟和数据包丢失。

大概过程

1.安装tcpdump

复制代码
yum update
yum install tcpdump

2.抓包,从当前时间起,一小时后停止,其他参数请找其他tcpdump的命令教程

复制代码
nohup timeout 3600 tcpdump -i <interface> -w <filename>.pcap &

3.导出来.pcap文件,丢进wireshark

  1. 分析->专家信息,可以直观了解丢包信息

上面分析结果:dup次数较多,113到172之间的网络线路不稳定,丢包严重

5.wireshark统计其他信息,具体场景具体使用

相关推荐
元亓亓亓12 小时前
考研408--计算机网络--day6--局域网&IEEE802&VLAN
网络·计算机网络·考研·vlan·局域网·ieee
dragoooon3413 小时前
[Linux网络基础——Lesson11.「NAT & 代理服务 & 内网穿透」]
linux·网络·智能路由器
自己的九又四分之三站台13 小时前
Sniffnet 是什么
网络
dragoooon3413 小时前
[Linux网络基础——Lesson10.「数据链路层 & ARP 具体过程 & ARP 欺骗」]
linux·网络·网络协议
xing.yu.CTF13 小时前
ATT&CK实战系列--蓝队防御(三)
网络·安全·web安全·横向移动·内网对抗
Dovis(誓平步青云)13 小时前
《Linux 网络实战手册:从 TCP/IP 协议栈到 UDP网络通信》
linux·网络·tcp/ip
不悔哥13 小时前
路由器特性——网络状态检测
linux·c语言·网络·tcp/ip·智能路由器
win10系统13 小时前
网络速度慢、频繁断网的解决办法
网络·智能路由器
初圣魔门首席弟子13 小时前
HTTP 服务器项目学习笔记
网络
_不会dp不改名_13 小时前
HCIP笔记8--中间系统到中间系统协议1
网络·笔记·hcip