亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費(fèi)注冊 查看新帖 |

Chinaunix

  平臺 論壇 博客 文庫
最近訪問板塊 發(fā)新帖
查看: 3536 | 回復(fù): 5
打印 上一主題 下一主題

[網(wǎng)絡(luò)子系統(tǒng)] 請教一個tcpdump抓包遇到的問題 [復(fù)制鏈接]

論壇徽章:
0
跳轉(zhuǎn)到指定樓層
1 [收藏(0)] [報(bào)告]
發(fā)表于 2012-07-13 13:59 |只看該作者 |倒序?yàn)g覽
不知道這個問題發(fā)這是否合適。

最近需要監(jiān)控一些流量,在交換機(jī)上做了一個端口鏡像,把某端口進(jìn)出流量全部鏡像到一臺服務(wù)器的網(wǎng)口。
在網(wǎng)口上用tcpdump抓包發(fā)現(xiàn)一點(diǎn)問題,如果不加任何過濾條件,雙向的包都能抓到,
如果加上過濾條件,不管是指定端口還是ip,就只能抓到一個方向的包,但是這個過濾條件絕對包含量雙向的報(bào)文
另外試了下如果用否定的過濾方式,比如 host not x.x.x.x 或者tcp port not xx是可以抓到雙向報(bào)文的
不知道這是啥情況?哪位大俠遇到過這現(xiàn)象?

論壇徽章:
6
金牛座
日期:2013-10-08 10:19:10技術(shù)圖書徽章
日期:2013-10-14 16:24:09CU十二周年紀(jì)念徽章
日期:2013-10-24 15:41:34獅子座
日期:2013-11-24 19:26:19未羊
日期:2014-01-23 15:50:002015年亞洲杯之阿聯(lián)酋
日期:2015-05-09 14:36:15
2 [報(bào)告]
發(fā)表于 2012-07-13 14:38 |只看該作者
回復(fù) 1# peimichael
估計(jì)是tcpdump的參數(shù)有問題吧。把你的命令打出來看看

   

論壇徽章:
0
3 [報(bào)告]
發(fā)表于 2012-07-13 16:53 |只看該作者
舉個例子,我用tcpdump -i eth2 -nn -c 10可以抓到
1.1.1.1.80 > 2.2.2.2.12345 xxxx
2.2.2.2.12345 > 1.1.1.1.80 xxxx
這些報(bào)文,但是以下四個命令
tcpdump -i eth2 -nn -c 10 host 1.1.1.1
tcpdump -i eth2 -nn -c 10 host 2.2.2.2
tcpdump -i eth2 -nn -c 10 tcp port 80
tcpdump -i eth2 -nn -c 10 tcp port 12345
只能抓到
1.1.1.1.80 > 2.2.2.2 xxxx
這些報(bào)文,就是說不管我用哪個host做過濾,都只能抓到1.1.1.1.80發(fā)出的報(bào)文。
如果用下面命令
tcpdump -i eth2 -nn -c 10 dst host 1.1.1.1
就什么報(bào)文也抓不到了

論壇徽章:
0
4 [報(bào)告]
發(fā)表于 2012-07-16 09:53 |只看該作者
有啥配置可能引起這個現(xiàn)象?

論壇徽章:
0
5 [報(bào)告]
發(fā)表于 2012-07-17 13:27 |只看該作者
用 ethereal

論壇徽章:
0
6 [報(bào)告]
發(fā)表于 2012-07-19 10:29 |只看該作者
回復(fù) 5# fanronghua

有命令行版的嗎?服務(wù)器沒圖形界面,也不讓起vnc之類的服務(wù)
   
您需要登錄后才可以回帖 登錄 | 注冊

本版積分規(guī)則 發(fā)表回復(fù)

  

北京盛拓優(yōu)訊信息技術(shù)有限公司. 版權(quán)所有 京ICP備16024965號-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報(bào)專區(qū)
中國互聯(lián)網(wǎng)協(xié)會會員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關(guān)心和支持過ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP