English 简体
  • >新網站登錄
  • TcpDump

    地區
    分類

    TcpDump是Linux中強大的網絡數據采集分析工具。用簡單的話來定義tcpdump,就是:dump the traffic on a network,根據使用者的定義對網絡上的數據包進行截獲的包分析工具。TcpDump可以將網絡中傳送的數據包的“頭”完全截獲下來提供分析;它支持針對網絡層、協議、主機、網絡或端口的過濾,並提供and、or、not等邏輯語句來幫助你去掉無用的信息。

    作為互聯網上經典的的系統管理員必備工具,tcpdump以其強大的功能,靈活的截取策略,成為每個高級的系統管理員分析網絡,排查問題等所必備的工具之一。tcpdump提供了源代碼,公開了接口,因此具備很強的可擴展性,對於網絡維護和入侵者都是非常有用的工具。tcpdump存在於基本的 FreeBSD系統中,由於它需要將網絡接口設置為混雜模式,普通用戶不能正常執行,但具備root權限的用戶可以直接執行它來獲取網絡上的信息。因此系統中存在網絡分析工具主要不是對本機安全的威脅,而是對網絡上的其他計算機的安全存在威脅。



    tcpdump支持相當多的不同參數,如使用-i參數指定tcpdump監聽的網絡接口,這在計算機具有多個網絡接口時非常有用,使用-c參數指定要監聽的數據包數量,使用-w參數指定將監聽到的數據包寫入文件中保存等等。然而更復雜的tcpdump參數是用於過濾目的,這是因為網絡中流量很大,如果不加分辨將所有的數據包都截留下來,數據量太大,反而不容易發現需要的數據包。使用這些參數定義的過濾規則可以截留特定的數據包,以縮小目標,纔能更好的分析網絡中存在的問題。tcpdump使用參數指定要監視數據包的類型、地址、端口等,根據具體的網絡問題,充分利用這些過濾規則就能達到迅速定位故障的目的。請使用man tcpdump查看這些過濾規則的具體用法。



    顯然為了安全起見,不用作網絡管理用途的計算機上不應該運行這一類的網絡分析軟件,為了屏蔽它們,可以屏蔽內核中的bpfilter偽設備。一般情況下網絡硬件和TCP/IP堆棧不支持接收或發送與本計算機無關的數據包,為了接收這些數據包,就必須使用網卡的混雜模式,並繞過標准的TCP/IP 堆棧纔行。在FreeBSD下,這就需要內核支持偽設備bpfilter。因此,在內核中取消bpfilter支持,就能屏蔽tcpdump之類的網絡分析工具。




    www.tcpdump.org - 781 - TcpDump

    劍橋中國學生學者聯誼會 www.cssacam.org
    劍橋中國學生學者聯誼會(以下簡稱劍橋中國學聯)是注冊于英國劍橋大學的非盈利、非政治性的官方學生社團。自1984年成立以來,經過四十余年的發展耕耘,已經發展成爲劍橋大學規模最大、影響最廣的學生團體,同時也是英國境...
    科泰克空氣壓縮機 www.kotechgroup.net
    科泰克起源于英國,擁有自己獨立的研發團隊。專業工程師設計和開發不同的項目。 科泰克擁有兩家工廠,生産和貿易二合一,可同時滿足中小型甚至大型訂單的及時交付。 科泰克與西門子和 GHH 建立了戰略合作夥...
    英國廣東華僑華人聯合總會 www.fgd.org.uk
    英國廣東華僑華人聯合總會,由在英的廣東籍的華僑和華人,赴英前曾在廣東工作和學習過的,所有在英的,熱愛廣東,關心廣東的華人華僑和學生學者,以及有意到廣東創業發展的各界的朋友自願組成的,是一個聯誼性、非盈利、非宗教...
    斯凱島指南 www.isleofskye.com
    蘇格蘭高地斯凱島的終極指南爲遊客提供大量住宿選擇,包括住宿加早餐、自炊別墅、露營地和酒店。 我們的 "斯凱指南"(Skye Guide)不斷增加活動和景點。如果您需要步行指南、乘船遊覽或藝術或手工藝品展廳...

      1 / 3  後一頁 »

    歐洲新聞

    Top Ad
    nbys.tv