English 简体
  • >新網站登錄
  • TcpDump

    地區
    分類

    TcpDump是Linux中強大的網絡數據采集分析工具。用簡單的話來定義tcpdump,就是:dump the traffic on a network,根據使用者的定義對網絡上的數據包進行截獲的包分析工具。TcpDump可以將網絡中傳送的數據包的“頭”完全截獲下來提供分析;它支持針對網絡層、協議、主機、網絡或端口的過濾,並提供and、or、not等邏輯語句來幫助你去掉無用的信息。

    作為互聯網上經典的的系統管理員必備工具,tcpdump以其強大的功能,靈活的截取策略,成為每個高級的系統管理員分析網絡,排查問題等所必備的工具之一。tcpdump提供了源代碼,公開了接口,因此具備很強的可擴展性,對於網絡維護和入侵者都是非常有用的工具。tcpdump存在於基本的 FreeBSD系統中,由於它需要將網絡接口設置為混雜模式,普通用戶不能正常執行,但具備root權限的用戶可以直接執行它來獲取網絡上的信息。因此系統中存在網絡分析工具主要不是對本機安全的威脅,而是對網絡上的其他計算機的安全存在威脅。



    tcpdump支持相當多的不同參數,如使用-i參數指定tcpdump監聽的網絡接口,這在計算機具有多個網絡接口時非常有用,使用-c參數指定要監聽的數據包數量,使用-w參數指定將監聽到的數據包寫入文件中保存等等。然而更復雜的tcpdump參數是用於過濾目的,這是因為網絡中流量很大,如果不加分辨將所有的數據包都截留下來,數據量太大,反而不容易發現需要的數據包。使用這些參數定義的過濾規則可以截留特定的數據包,以縮小目標,纔能更好的分析網絡中存在的問題。tcpdump使用參數指定要監視數據包的類型、地址、端口等,根據具體的網絡問題,充分利用這些過濾規則就能達到迅速定位故障的目的。請使用man tcpdump查看這些過濾規則的具體用法。



    顯然為了安全起見,不用作網絡管理用途的計算機上不應該運行這一類的網絡分析軟件,為了屏蔽它們,可以屏蔽內核中的bpfilter偽設備。一般情況下網絡硬件和TCP/IP堆棧不支持接收或發送與本計算機無關的數據包,為了接收這些數據包,就必須使用網卡的混雜模式,並繞過標准的TCP/IP 堆棧纔行。在FreeBSD下,這就需要內核支持偽設備bpfilter。因此,在內核中取消bpfilter支持,就能屏蔽tcpdump之類的網絡分析工具。




    www.tcpdump.org - 786 - TcpDump

    海諾旅遊 www.hinotravel.com
    海諾旅遊是英國最大的華人旅遊公司之一,海諾旅遊業務包括:英國市場組團及落地散拼、英國與愛爾蘭旅行團地接、公商務參訪、冬夏令營、名校培訓、會議展覽與獎勵旅遊(MICE)、海外婚禮與旅拍等。作爲英國入境旅遊協會成員...
    倫敦蓋特威克機場 www.gatwickairport.com
    倫敦蓋特威克機場(London Gatwick Airport)是英國最繁忙的機場之一,也是全球主要的國際航空交通樞紐之一。該機場位于英格蘭西薩塞克斯郡蓋特威克附近,距離倫敦市中心約45公裏,是倫敦市區兩大主要...
    英國浙江聯誼會 www.zjuka.org.uk
    英國浙江聯誼會是以一個在英國生活的中國人,尤其是來自浙江的或與浙江有關系的中國人的聯誼會。英國浙江聯誼會成員均爲具有多元文化背景,並與中國有聯系的各類專業人士。英國浙江聯誼會組織各類活動以滿足中英兩國社團的需求...
    希斯羅機場 www.heathrow.com
    希思羅機場位于英國倫敦,是世界上最繁忙、最具標志性的國際機場之一。它的正式名稱是倫敦希思羅機場,是國內和國際航空旅行的主要樞紐。希思羅機場橫跨倫敦希林登區(Hillingdon)和胡恩斯洛區(Hounslow)...

    « 前一頁  2 / 3  後一頁 »

    歐洲新聞

    Top Ad
    nbys.tv