码迷,mamicode.com
首页 > 系统相关 > 详细

linux----之tcpdump小用

时间:2017-12-12 11:13:01      阅读:178      评论:0      收藏:0      [点我收藏+]

标签:tcp   抓包   ges   /dev/null   blog   inux   data   class   eth   

1、通过抓包大致确定访问量

#time tcpdump -nn -i eth0 ‘tcp[tcpflags] = tcp-syn‘ -c 10000 >/dev/null

技术分享图片

根据real时间判断访问量,如果这个值很小,说明访问量比较大。

2、通过tcpdump抓包分析Ethernet-ip-tcp-udp

  • TCP包结构 - [ ETHERNET头 [ IP头 [ TCP头 [ DATA ] ] ] ]
  • UDP包结构 - [ ETHERNET头 [ IP头 [ UDP头 [ DATA ] ] ] ]

#tcpdump -i eth0 port 80 -xx

 

linux----之tcpdump小用

标签:tcp   抓包   ges   /dev/null   blog   inux   data   class   eth   

原文地址:http://www.cnblogs.com/cuishuai/p/8026737.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!