Linux之tcpdump抓包及Wireshark查看分析

tcpdump介绍

tcpdump可以将网络中传送的数据包完全截获下来提供分析。它支持针对网络层、协议、主机、网络或端口的过滤,并提供and 、or 、not等逻辑语句

tcpdump安装

以centos7为例:如果服务器未安装tcpdump,则执行以下命令进行安装

yum install tcpdump

tcpdump命令参数

-i    指定需要抓包的网卡
-w    指定数据包信息保存的文件目录,文件格式为*.pcap,方便wireshark分析
host   抓取源主机或目的主机的报文
port   抓取指定端口的报文

tcpdump服务端redis抓包实例

1)redis服务端抓包命令如下:

tcpdump -i ens33 -w /root/tcpdump/redis.pcap host 192.168.103.42 and port 6381

2)导出redis.pcap至windows服务器(可使用FlashFXP),我本地的目录如下:

E:/redis.pcap

使用Wireshark打开redis.pcap

下图中的前三行No.1,No.2,No.3 显示的是TCP三次握手建立过程,No.4步骤中 Client(192.168.103.22)开始向Server端(redis)发送请求数据
Linux之tcpdump抓包及Wireshark查看分析_第1张图片

查看报文

随意在某一行点击右键->【Follow】->【TCP Stream】查看报文信息
Linux之tcpdump抓包及Wireshark查看分析_第2张图片
技巧:可以将这两个窗口都打开,点击第二窗口中的每一行,可以查看第一个窗口对应的信息,比如:想查看这个报文的请求时间等等

你可能感兴趣的:(网络,linux)