内射老阿姨1区2区3区4区_久久精品人人做人人爽电影蜜月_久久国产精品亚洲77777_99精品又大又爽又粗少妇毛片

如何使用Linux中的tcpdump工具-創(chuàng)新互聯(lián)

本篇內(nèi)容主要講解“如何使用Linux中的tcpdump工具”,感興趣的朋友不妨來看看。本文介紹的方法操作簡單快捷,實用性強。下面就讓小編來帶大家學(xué)習“如何使用Linux中的tcpdump工具”吧!

為靈丘等地區(qū)用戶提供了全套網(wǎng)頁設(shè)計制作服務(wù),及靈丘網(wǎng)站建設(shè)行業(yè)解決方案。主營業(yè)務(wù)為成都做網(wǎng)站、網(wǎng)站制作、靈丘網(wǎng)站設(shè)計,以傳統(tǒng)方式定制建設(shè)網(wǎng)站,并提供域名空間備案等一條龍服務(wù),秉承以專業(yè)、用心的態(tài)度為用戶提供真誠的服務(wù)。我們深信只要達到每一位用戶的要求,就會得到認可,從而選擇與我們長期合作。這樣,我們也可以走得更遠!

先來看一個比較基本的用法:



代碼如下:


tcpdump -i eth0



其中,eth0為參數(shù)值,表示需要抓包的網(wǎng)口,這是個必需參數(shù)哦。

tcpdump的具體參數(shù)及意義:

-i:指定tcpdump監(jiān)聽的網(wǎng)絡(luò)接口

-s:指定要監(jiān)聽數(shù)據(jù)包的長度

-c:指定要監(jiān)聽的數(shù)據(jù)包數(shù)量,達到指定數(shù)量后自動停止抓包

-w:指定將監(jiān)聽到的數(shù)據(jù)包寫入文件中保存

-A:指定將每個監(jiān)聽到的數(shù)據(jù)包以ACSII可見字符打印

-n:指定將每個監(jiān)聽到數(shù)據(jù)包中的域名轉(zhuǎn)換成IP地址后顯示

-nn:指定將每個監(jiān)聽到的數(shù)據(jù)包中的域名轉(zhuǎn)換成IP、端口從應(yīng)用名稱轉(zhuǎn)換成端口號后顯示

-e:指定將監(jiān)聽到的數(shù)據(jù)包鏈路層的信息打印出來,包括源mac和目的mac,以及網(wǎng)絡(luò)層的協(xié)議

-p:將網(wǎng)卡設(shè)置為非混雜模式,不能與host或broadcast一起使用

-r:指定從某個文件中讀取數(shù)據(jù)包

-S:指定打印每個監(jiān)聽到的數(shù)據(jù)包的TCP絕對序列號而非相對序列號


tcpdump支持很多的關(guān)鍵字,下面先看幾個例子:

(例1)tcpdump -i eth0 host 192.168.0.250 ----- 在網(wǎng)口eth0上抓取主機地址為192.168.0.250的所有數(shù)據(jù)包 。

(例2)tcpdump -i eth0 net 192.168.0.0/24 ------ 在網(wǎng)口eth0上抓取網(wǎng)絡(luò)地址為192.168.0.0/24的所有數(shù)據(jù)包

(例3)tcpdump -i eth0 port 80 ------ 在網(wǎng)口eth0上抓取端口為80的所有數(shù)據(jù)包(注意,這里不區(qū)分是源端口還是目的端口)

當然,我們也可以指定源端口或目的端口

(例4)tcpdump -i eth0 src port 80 and dst port 6100 --- 在網(wǎng)口eth0上抓取源端口為80且目的端口為6100的數(shù)據(jù)包,這里用到了and邏輯運算符

(例5)tcpdump -i eth0 icmp --- 在網(wǎng)口eth0上抓取所有icmp協(xié)議的數(shù)據(jù)包

以上幾個例子,可以大致體現(xiàn)出tcpdump的基本用法。

實際上,tcpdump主要包括三種類型的關(guān)鍵字,第一種是關(guān)于類型的關(guān)鍵字,主要包括host,net,port,如上面的例(1)(2)(3),第二種

是確定傳輸方向的關(guān)鍵字,主要包括src,dst,src or dst,src and dst,這些關(guān)鍵字指明了傳輸?shù)姆较?,如上面的例?)。第三種是協(xié)議關(guān)鍵字,包括fddi,ip,arp,

rarp,tcp,udp,imcp等,如上面的例(5)。

除了這三種類型的關(guān)鍵字外,還有其他重要的關(guān)鍵字,如:gateway,broadcast,less,greater,還有三種邏輯運算,取非運算是'not'、'!',與運算符是'and'、'&&'、

或運算符是'or'、'||',這些關(guān)鍵字可以組合起來構(gòu)成強大的組合條件來滿足我們的需求。

借助tcpdump統(tǒng)計http請求
這里所說的統(tǒng)計http請求,是指統(tǒng)計QPS(每秒請求數(shù)),統(tǒng)計前十條被訪問最多的url。一般做這樣的統(tǒng)計時,我們經(jīng)常會使用網(wǎng)站訪問日志來統(tǒng)計。當我們來到一個陌生的服務(wù)器環(huán)境,需要立即統(tǒng)計當前前十條被訪問最多的url,來初步確定是否存在攻擊行為,使用tcpdump則簡單得多,因為我們不需要關(guān)心網(wǎng)站日志在哪,不需要考慮網(wǎng)站日志有沒有開啟之類的問題,直接用tcpdump捕捉當前的http包,再進一步過濾,就會得出我們想要的統(tǒng)計。此功能已集成到EZHTTP,下面是效果圖:
如何使用Linux中的tcpdump工具

下面介紹其統(tǒng)計方法。
1、捕捉10秒的數(shù)據(jù)包。



代碼如下:


tcpdump -i eth0 tcp[20:2]=0x4745 or tcp[20:2]=0x504f -w /tmp/tcp.cap -s 512 2>&1 &
sleep 10
kill `ps aux | grep tcpdump | grep -v grep | awk '{print $2}'`



此命令表示監(jiān)控網(wǎng)卡eth0,捕捉tcp,且21-22字節(jié)字符為GE或者PO,表示匹配GET或者POST請求的數(shù)據(jù)包,并寫到/tmp/tcp.cap文件。
2、這時候我們得到新10秒的二進制數(shù)據(jù)包文件,我們下一步就是通過strings命令來找出GET/POST的url以及Host。



代碼如下:


strings /tmp/tcp.cap | grep -E "GET /|POST /|Host:" | grep --no-group-separator -B 1 "Host:" | grep --no-group-separator -A 1 -E "GET /|POST /" | awk '{url=$2;getline;host=$2;printf ("%s\n",host""url)}' > url.txt



此命令是本文的關(guān)鍵,通過strings顯示二進制文件tcp.cap所有可打印字符,然后通過grep和awk過濾出http請求,并把拼接得到的url(包括域名+uri)寫進一個文件url.txt。
3、這時我們拿到了近10秒鐘所有的訪問url,接下來的統(tǒng)計就容易得出,比如:
統(tǒng)計QPS:



代碼如下:


(( qps=$(wc -l /tmp/url.txt | cut -d' ' -f 1) / 10 ))



排除靜態(tài)文件統(tǒng)計前10訪問url:



代碼如下:


grep -v -i -E "\.(gif|png|jpg|jpeg|ico|js|swf|css)" /tmp/url.txt | sort | uniq -c | sort -nr | head -n 10


到此,相信大家對“如何使用Linux中的tcpdump工具”有了更深的了解,不妨來實際操作一番吧!這里是創(chuàng)新互聯(lián)建站,更多相關(guān)內(nèi)容可以進入相關(guān)頻道進行查詢,關(guān)注我們,繼續(xù)學(xué)習!

網(wǎng)站欄目:如何使用Linux中的tcpdump工具-創(chuàng)新互聯(lián)
URL鏈接:http://www.rwnh.cn/article42/cojphc.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供小程序開發(fā)電子商務(wù)App設(shè)計、動態(tài)網(wǎng)站移動網(wǎng)站建設(shè)、服務(wù)器托管

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時需注明來源: 創(chuàng)新互聯(lián)

網(wǎng)站優(yōu)化排名
民和| 玛沁县| 阳谷县| 漳州市| 育儿| 本溪| 八宿县| 石城县| 东阿县| 石棉县| 玉田县| 随州市| 惠东县| 常宁市| 九龙坡区| 杭锦后旗| 平原县| 玛沁县| 广宗县| 栾川县| 临澧县| 临漳县| 湄潭县| 东乡| 永善县| 泽库县| 铅山县| 天津市| 青冈县| 青田县| 定边县| 错那县| 甘德县| 孝感市| 哈密市| 卢氏县| 磴口县| 深泽县| 庆安县| 修文县| 莆田市|