午夜视频免费看_日韩三级电影网站_国产精品久久一级_亚洲一级在线播放_人妻体内射精一区二区三区_91夜夜揉人人捏人人添红杏_91福利在线导航_国产又粗又猛又黄又爽无遮挡_欧美日韩一区在线播放_中文字幕一区二区三区四区不卡 _日日夜夜精品视频免费观看_欧美韩日一区二区三区

主頁 > 知識庫 > linux tcpdump抓取HTTP包的詳細解釋

linux tcpdump抓取HTTP包的詳細解釋

熱門標簽:電銷機器人賺錢思路 河南營銷智能外呼系統價格多少 太原地圖標注推廣員 怎么坐地圖標注 疏附縣地圖標注 寧波電信400電話辦理 地圖標注行業發展如何 中山ai電銷機器人招商 河南400電話如何辦理

tcpdump

tcpdump是linux系統自帶的抓包工具,主要通過命令行的方式,比較適合在線上服務器進行抓包操作,如果是windows或者ubuntu完全可 以選擇一些圖形化的工具,ubuntu比較推薦用wireshark,安裝方式很簡單sudo apt一下即可。

命令行格式:
tcpdump [ -adeflnNOpqStvx ] [ -c 數量 ] [ -F 文件名 ][ -i 網絡接口 ] [ -r 文件名] [ -s snaplen ][ -T 類型 ] [ -w 文件名 ] [表達式 ]
 
常用的參數:
-l    使標準輸出變為緩沖行形式;
-n    不把網絡地址轉換成名字;

-c    在收到指定的包的數目后,tcpdump就會停止;
-i    指定監聽的網絡接口;(如果沒有指定可能在默認網卡上監聽,需要指定綁定了特定IP的網卡)
-w    直接將包寫入文件中,并不分析和打印出來;
-s 指定記錄package的大小,常見 -s 0 ,代表最大值65535,一半linux傳輸最小單元MTU為1500,足夠了
-X 直接輸出package data數據,默認不設置,只能通過-w指定文件進行輸出

常用表達式:

關于類型的關鍵字,主要包括host,net,port
傳輸方向的關鍵字,主要包括src , dst ,dst or src, dst and src
協議的關鍵字,主要包括fddi,ip ,arp,rarp,tcp,udp等類型
邏輯運算,取非運算是 'not ' '! ', 與運算是'and','';或運算 是'or' ,'||'
其他重要的關鍵字如下:gateway, broadcast,less,greater

實際例子:

1. http數據包抓取 (直接在終端輸出package data)

tcpdump tcp port 80 -n -X -s 0 指定80端口進行輸出

2. 抓取http包數據指定文件進行輸出package

tcpdump tcp port 80 -n -s 0 -w /tmp/tcp.cap

對應的/tmp/tcp.cap基本靠肉眼已經能看一下信息,比如http Header , content信息等

3. 結合管道流

tcpdump tcp port 80 -n -s 0 -X -l | grep xxxx

這樣可以實時對數據包進行字符串匹配過濾

4. mod_proxy反向代理抓包

線上服務器apache+jetty,通過apache mod_proxy進行一個反向代理,80 apache端口, 7001 jetty端口

apache端口數據抓包: tcpdump tcp port 80 -n -s 0 -X -i eth0   注意:指定eth0網絡接口
jetty端口數據抓包: tcpdump tcp port 7001 -n -s 0 -X -i lo 注意:指定Loopback網絡接口

5. 只監控特定的ip主機
tcpdump tcp host 10.16.2.85 and port 2100 -s 0 -X 
需要使用tcp表達式的組合,這里是host指示只監聽該ip

小技巧:

1. 可結合tcpdump(命令) + wireshark(圖形化)

操作: 

在服務器上進行tcpdump -w /tmp/tcp.cap 指定輸出外部文件
scp /tmp/tcp.cap 拷貝文件到你本地
wireshark  啟動wireshark
通過 File -> Open  打開拷貝下來的文件,這樣就可以利用進行數據包分析了
剩下來的事就非常方便了

tcpdump -XvvennSs 0 -i eth0 tcp[20:2]=0x4745 or tcp[20:2]=0x4854

0x4745 為"GET"前兩個字母"GE"

0x4854 為"HTTP"前兩個字母"HT"

說明: 通常情況下:一個正常的TCP連接,都會有三個階段:1、TCP三次握手;2、數據傳送;3、TCP四次揮手

里面的幾個概念:

  • SYN: (同步序列編號,Synchronize Sequence Numbers)
  • ACK: (確認編號,Acknowledgement Number)
  • FIN: (結束標志,FINish)

TCP三次握手(創建 OPEN)

  • 客戶端發起一個和服務創建TCP鏈接的請求,這里是SYN(J)
  • 服務端接受到客戶端的創建請求后,返回兩個信息: SYN(K) + ACK(J+1)
  • 客戶端在接受到服務端的ACK信息校驗成功后(J與J+1),返回一個信息:ACK(K+1)
  • 服務端這時接受到客戶端的ACK信息校驗成功后(K與K+1),不再返回信息,后面進入數據通訊階段

數據通訊

  • 客戶端/服務端 read/write數據包

TCP四次握手(關閉 finish)

  • 客戶端發起關閉請求,發送一個信息:FIN(M)
  • 服務端接受到信息后,首先返回ACK(M+1),表明自己已經收到消息。
  • 服務端在準備好關閉之前,最后發送給客戶端一個 FIN(N)消息,詢問客戶端是否準備好關閉了
  • 客戶端接受到服務端發送的消息后,返回一個確認信息: ACK(N+1)
  • 最后,服務端和客戶端在雙方都得到確認時,各自關閉或者回收對應的TCP鏈接。

詳細的狀態說明(以及linux相關參數調整)

  1. SYN_SEND
    • 客戶端嘗試鏈接服務端,通過open方法。也就是TCP三次握手中的第1步之后,注意是客戶端狀態
    • sysctl -w net.ipv4.tcp_syn_retries = 2 ,做為客戶端可以設置SYN包的重試次數,默認5次(大約180s)引用校長的話:僅僅重試2次,現代網絡夠了
  2. SYN_RECEIVED
    • 服務接受創建請求的SYN后,也就是TCP三次握手中的第2步,發送ACK數據包之前
    • 注意是服務端狀態,一般15個左右正常,如果很大,懷疑遭受SYN_FLOOD攻擊
    • sysctl -w net.ipv4.tcp_max_syn_backlog=4096 , 設置該狀態的等待隊列數,默認1024,調大后可適當防止syn-flood,可參見man 7 tcp
    • sysctl -w net.ipv4.tcp_syncookies=1 , 打開syncookie,在syn backlog隊列不足的時候,提供一種機制臨時將syn鏈接換出
    • sysctl -w net.ipv4.tcp_synack_retries = 2 ,做為服務端返回ACK包的重試次數,默認5次(大約180s)引用校長的話:僅僅重試2次,現代網絡夠了
  3. ESTABLISHED
    • 客戶端接受到服務端的ACK包后的狀態,服務端在發出ACK在一定時間后即為ESTABLISHED
    • sysctl -w net.ipv4.tcp_keepalive_time = 1200 ,默認為7200秒(2小時),系統針對空閑鏈接會進行心跳檢查,如果超過net.ipv4.tcp_keepalive_probes * net.ipv4.tcp_keepalive_intvl = 默認11分,終止對應的tcp鏈接,可適當調整心跳檢查頻率
    • 目前線上的監控 waring:600 , critial : 800
  4. FIN_WAIT1
    • 主動關閉的一方,在發出FIN請求之后,也就是在TCP四次握手的第1步
  5. CLOSE_WAIT
    • 被動關閉的一方,在接受到客戶端的FIN后,也就是在TCP四次握手的第2步
  6. FIN_WAIT2
    • 主動關閉的一方,在接受到被動關閉一方的ACK后,也就是TCP四次握手的第2步
    • sysctl -w net.ipv4.tcp_fin_timeout=30, 可以設定被動關閉方返回FIN后的超時時間,有效回收鏈接,避免syn-flood.
  7. LASK_ACK
    • 被動關閉的一方,在發送ACK后一段時間后(確保客戶端已收到),再發起一個FIN請求。也就是TCP四次握手的第3步
  8. TIME_WAIT
    • 主動關閉的一方,在收到被動關閉的FIN包后,發送ACK。也就是TCP四次握手的第4步
    • sysctl -w net.ipv4.tcp_tw_recycle = 1 , 打開快速回收TIME_WAIT,Enabling this option is not recommended since this causes problems when working with NAT (Network Address Translation)
    • sysctl -w net.ipv4.tcp_tw_reuse =1, 快速回收并重用TIME_WAIT的鏈接, 貌似和tw_recycle有沖突,不能重用就回收?
    • net.ipv4.tcp_max_tw_buckets: 處于time_wait狀態的最多鏈接數,默認為180000.

相關說明

  • 主動關閉方在接收到被動關閉方的FIN請求后,發送成功給對方一個ACK后,將自己的狀態由FIN_WAIT2修改為TIME_WAIT,而必須 再等2倍的MSL(Maximum Segment Lifetime,MSL是一個數據報在internetwork中能存在的時間)時間之后雙方才能把狀態 都改為CLOSED以關閉連接。目前RHEL里保持TIME_WAIT狀態的時間為60秒
  • keepAlive策略可以有效的避免進行三次握手和四次關閉的動作

其他網絡重要參數

net.ipv4.tcp_rmem 參數

默認值: min=4096 default=87380 max=4194304
 

net.ipv4.tcp_wmem 參數

默認值: min=4096 default=16384 max=4194304

標簽:保定 榆林 河池 滄州 河北 樂山 山南 淘寶邀評

巨人網絡通訊聲明:本文標題《linux tcpdump抓取HTTP包的詳細解釋》,本文關鍵詞  linux,tcpdump,抓取,HTTP,包,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《linux tcpdump抓取HTTP包的詳細解釋》相關的同類信息!
  • 本頁收集關于linux tcpdump抓取HTTP包的詳細解釋的相關信息資訊供網民參考!
  • 推薦文章
    日韩亚洲欧美成人| 欧美天天综合色影久久精品| 黄色精品在线看| 亚洲欧美色图片| 成人福利网站在线观看11| 视频一区视频二区视频| 成人欧美精品一区二区| 日本熟妇毛耸耸xxxxxx| 国产河南妇女毛片精品久久久| 亚洲黄色尤物视频| 国产亚洲激情视频在线| 国产三区二区一区久久| 国产黄色一区二区三区| 伊人成年综合网| 久久亚洲私人国产精品va媚药| 欧美日本一区二区三区| 欧美自拍视频在线观看| 久久精品xxx| 欧美做爰爽爽爽爽爽爽| 激情综合网av| 欧美久久高跟鞋激| 成人天堂噜噜噜| 不卡的av中文字幕| 国产精品欧美激情在线| 亚洲色图欧美在线| 欧美国产在线电影| 日本国产中文字幕| 国产亚洲小视频| 91在线视频官网| 亚洲国产日韩欧美在线动漫| 国产麻豆日韩| 国产制服丝袜在线| 毛片av一区二区三区| 911国产精品| 91成人免费观看| 日本一区二区免费视频| 亚洲人视频在线观看| 狠狠做深爱婷婷久久综合一区| 91成人在线视频| 欧美精品成人网| 国产又粗又猛又爽又黄的视频一 | 99自拍偷拍视频| 日本不卡一区二区三区高清视频| 欧美嫩在线观看| 国产区二精品视| 国产一级久久久久毛片精品| 激情图片小说一区| 亚洲精品小视频在线观看| 亚洲人体一区| 成人免费a视频| 亚洲精品国产第一综合99久久| 午夜精品蜜臀一区二区三区免费| 国产三区在线视频| 韩国av免费在线观看| 欧美视频一区二区| 久久久99爱| 黄色一级片在线免费观看| 国产欧美日韩视频在线观看| 欧美国产亚洲精品久久久8v| 亚洲天堂国产视频| 久久爱www久久做| 亚洲小视频在线观看| 欧美一区二区激情| 丰满人妻熟女aⅴ一区| 在线综合视频播放| 手机福利在线视频| 最近中文字幕在线观看| 欧美亚洲一区二区三区四区| 欧美日韩在线精品| 中文在线第一页| 色综合天天天天做夜夜夜夜做| 成人a级免费视频| 污污视频网站在线免费观看| 国产精品你懂的| 国产精品欧美日韩久久| xxxxx99| 欧美国产激情二区三区| 国产欧美精品xxxx另类| 国产精品嫩草影院俄罗斯 | 青青青爽久久午夜综合久久午夜| 亚洲国产日韩一区| 熟女少妇精品一区二区| 另类的小说在线视频另类成人小视频在线| 日韩精品视频免费在线观看| av动漫免费看| 国产一区亚洲一区| 国内免费久久久久久久久久久| 少妇献身老头系列| 久久久99精品久久| 国产专区欧美专区| 国产一级淫片a| 欧美天堂在线观看| 亚洲一区二区精品在线| av在线亚洲天堂| 亚洲精品在线看| 永久免费的av网站| 成人aa视频在线观看| 国产精品青草久久久久福利99| 欧美爱爱免费视频| 欧美在线观看视频一区二区三区| 强开小嫩苞一区二区三区网站| 性生活视频软件| 久久精彩免费视频| 插吧插吧综合网| 亚洲国产中文字幕| 中文字幕一区综合| 免费一级欧美片在线观看| 午夜精品久久久久久99热软件| 国产精品综合激情| 欧美日韩国产美女| 亚欧在线免费观看| 国产欧美一区视频| 欧美精品一区三区在线观看| 国产成人免费看一级大黄| 日韩亚洲欧美中文高清在线| 少妇真人直播免费视频| 婷婷久久综合九色国产成人| 欧美黄网在线观看| 东方欧美亚洲色图在线| 51国偷自产一区二区三区的来源| 怡红院男人的天堂| 久久精品视频在线观看| 情侣偷拍对白清晰饥渴难耐| 欧美高清视频一二三区 | 在线观看日韩高清av| 97成人在线免费视频| 97久久超碰精品国产| 麻豆av一区二区三区久久| 久久综合九色| 成人黄色av网站| 亚洲av永久纯肉无码精品动漫| 欧美高清在线观看| 天天干天天干天天操| 亚洲色图色老头| www在线观看免费视频| 欧美理论电影在线| 性活交片大全免费看| 色综合久久久久综合99| 亚洲一区在线不卡| 亚洲网友自拍偷拍| 妞干网在线免费视频| 国产精品久久久久久一区二区三区| 亚洲午夜在线观看| 91丨porny丨国产入口| 亚洲免费久久| 久久女同精品一区二区| www.69av| 日韩一区在线看| 久久久久久久久久久久久国产精品 | 久草国产精品视频| 久久久黄色av| 99re热视频| 欧美中文在线免费| 亚洲男人第一天堂| 97视频资源在线观看| 老司机免费视频一区二区三区| 国产成人精品一区二区三区福利 | 性欧美亚洲xxxx乳在线观看| 91美女精品网站| 国产99久久精品一区二区| xxxx国产精品| 成人午夜影院在线观看| 国产精品一区2区| 99热一区二区三区| 亚洲丝袜另类动漫二区| 日本新janpanese乱熟| 色悠悠亚洲一区二区| 久久无码人妻精品一区二区三区| 精品国产三级a在线观看| 欧美偷拍第一页| 欧美人交a欧美精品| 国产三级按摩推拿按摩| 亚洲free性xxxx护士hd| 国产黄色成人av| 日韩五码在线观看| 欧美色图在线视频| 农村老熟妇乱子伦视频| 欧美激情第一页xxx| 日本韩国免费观看| 久久久久网址| 中文一区二区在线观看| 国产欧美激情视频| 亚洲成色777777在线观看影院 | 亚洲av成人片色在线观看高潮| 精品电影一区二区| 无码视频在线观看| 国产成人精品免费视频大全最热 | 91久久久久久久久久| 粉嫩嫩av羞羞动漫久久久| 无颜之月在线看| 福利一区视频在线观看| 国产精品视频观看| 777米奇影视第四色| 亚洲一区二区中文| 最近2019中文免费高清视频观看www99| 北条麻妃国产九九精品视频| 日韩精品1区2区3区| 日本爱爱爱视频| 中文字幕精品av| 久久久国产精华液| 亚洲91精品在线观看| 噜噜噜久久,亚洲精品国产品| 国产在线视频不卡| 久久国产夜色精品鲁鲁99| 四虎永久免费在线| 九热视频在线观看| 亚洲国产欧洲综合997久久 | 国产日韩欧美精品一区| 亚洲天堂av片| 亚洲男人天堂2021| 国产精品日韩av| 日韩在线小视频| 婷婷六月综合亚洲| 国产99久一区二区三区a片| 国产精品国产三级国产专区53| 色呦呦国产精品| 欧美午夜不卡在线观看免费| 一区二区在线观看视频| 国产高潮流白浆喷水视频| 91在线无精精品白丝| 九九九九九九九九| 国产成人精品视频| 亚洲夂夂婷婷色拍ww47 | 国产国语videosex另类| 欧美xxxx吸乳| 国产女人18毛片水真多18 | 久久精品免费在线观看| 亚洲国产精品久久人人爱蜜臀| 成人av电影在线| 在线播放国产一区| www.四虎在线| 女人和拘做爰正片视频| 成人网页在线免费观看| 亚洲一区二区三区成人在线视频精品 | 波多野结衣综合网| 国产美女搞久久| 日韩在线播放视频| 欧美另类第一页| 亚洲美女视频一区| 99久久久国产精品无码网爆| av中文在线观看| 亚洲国产精品18久久久久久| 久久久一区二区三区| 亚洲第一免费网站| 国内精品久久久久久久果冻传媒| 可以看毛片的网址| 精品1卡二卡三卡四卡老狼| 国产十八熟妇av成人一区| 性生活在线视频| 日韩 欧美 高清| 人妻丰满熟妇av无码区app| 成人午夜免费在线| 一本久道中文无码字幕av| 国产高清免费在线| 国产精品免费观看在线| 亚洲人成绝费网站色www| 欧美视频你懂的| 欧美二区在线播放| 99精品99久久久久久宅男| 性欧美亚洲xxxx乳在线观看| 青青草原成人在线视频| 日本一区二区三区免费观看 | 无码成人精品区在线观看| 国产又色又爽又高潮免费| 激情网站在线观看| 亚洲欧洲成人自拍| 欧美华人在线视频| 无码人妻精品一区二区三区在线| 免费在线观看成年人视频| 三级亚洲高清视频| 国产传媒一区在线| 成人一区二区三区视频| 青草国产精品久久久久久| 99久久er热在这里只有精品66| 国产亚洲综合av| 欧美sm美女调教| 亚洲精品色婷婷福利天堂| 亚洲国产wwwccc36天堂| 亚洲综合图片区| 亚洲综合色噜噜狠狠| 精品亚洲一区二区| 欧美国产一区二区在线| 色天使在线观看| 右手影院亚洲欧美| 91传媒免费观看| 黄一区二区三区| 亚洲天堂成人在线观看| 视频在线观看国产精品| 国产又黄又粗又硬| 伊人色综合久久天天| 91精品国产一区二区三区| 国产精品视频网址| 日韩精品电影一区二区| 中文字幕不卡的av| 9.1国产丝袜在线观看| 亚洲va综合va国产va中文| 天天综合网在线| 国产精品国产a级| 亚洲精品成人久久电影| 国产一区二区三区视频免费| 精品国产乱码久久久久久郑州公司| 欧美另类videosbestsex日本| 欧美成欧美va| 日日摸夜夜添夜夜添精品视频| 在线播放成人av| 国产成人精品免费网站| 五月天婷婷综合| 亚洲美女搞黄| 亚洲欧美黄色片| 国产日韩精品视频一区| 欧美无砖专区一中文字| 国产日韩欧美91| 国内精品久久99人妻无码| 小早川怜子一区二区三区| 国产免费视频一区二区三区| 亚洲国产日日夜夜| 成人免费xxxxx在线观看| 无码人妻精品一区二区三区蜜桃91 | 99视频精品免费视频| 日韩小视频在线观看| 午夜久久久久久久久久久| tube国产麻豆| 国产成人精品亚洲精品色欲| 在线电影院国产精品| 国产精品免费看久久久香蕉| 色婷婷av777| 国产精品拍天天在线| 亚洲一区在线观看网站| 亚洲成年人影院在线| 欧美二区在线播放| 91久久免费视频| 欧美日韩中文字幕在线视频| 国模视频一区二区三区| 欧美日本视频在线观看| www.超碰在线.com| 欧美日韩情趣电影| 欧美放荡办公室videos4k| 欧美肥婆姓交大片| 久久久久久久久久久久| 国产精品无遮挡| 亚洲综合av一区| 国产精品第13页| 91网址在线观看精品| 色综合激情五月| 在线免费观看黄色小视频| 亚洲国产视频一区二区| 久久久99精品视频| 日本女优在线视频一区二区| 一区国产精品视频| 日韩精品在线中文字幕| 无码视频一区二区三区| 欧美午夜片欧美片在线观看| 日韩欧美一区二区视频在线播放| 成人午夜视频精品一区| 337p亚洲精品色噜噜| 国产欧美日韩一区二区三区| 欧美日韩精品区| 欧美一级欧美三级在线观看| 久久人妻精品白浆国产| 久久中文娱乐网| 国产日本一区二区三区| 美日韩一二三区| 精品亚洲va在线va天堂资源站| 高清国产在线观看| 亚洲综合在线五月| 永久免费毛片在线播放不卡| 亚洲成年人在线观看| 亚洲欧美另类在线| 日韩福利视频| 韩国三级中文字幕hd久久精品| 国产精品国产三级国产aⅴ浪潮| 草逼视频免费看| 国产成人综合一区二区三区| 国产福利在线导航| 亚洲成a人在线观看| 久久精品第九区免费观看| 老牛影视av牛牛影视av| 91av视频在线| 欧美精品一二三四区| 亚洲精品视频久久| 久热精品在线播放| 国产精品传媒视频| 中文字幕在线中文| 性xxxx视频播放免费| 欧美一级二级三级九九九| 最新日韩在线视频| 成人免费播放器| 老色鬼久久亚洲一区二区| 成人国产精品av| 91丨九色丨尤物| www.av91| 午夜天堂影视香蕉久久| 国产有码一区二区| 日韩精品欧美精品| 制服诱惑一区| 一卡二卡欧美日韩| 日韩欧美中文视频| 精品福利一区二区三区| 亚洲xxxx天美| 亚洲欧美另类动漫| 97热精品视频官网| 国产精品久久三| 人妻少妇一区二区| 性欧美长视频免费观看不卡| 久久久久综合网| 婷婷激情小说网| 日韩免费在线观看| 天天爽天天爽天天爽| 日韩写真欧美这视频| 国产成人精品一区二三区|