前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >Linux 网络抓包

Linux 网络抓包

作者头像
震八方紫面昆仑侠
发布2020-07-23 11:35:42
2.5K0
发布2020-07-23 11:35:42
举报
文章被收录于专栏:MySQL从删库到跑路

监控句柄数、连接数

lsof -p 23456 |wc -l netstat |grep "10.6.1.88:88888" |wc –l

Tcpdump监听端口(root用户下)

tcpdump tcp port 端口号 -X -s 0 -ieth1

tcpdump host 机器ip -X -s 0 -i eth1

tcpdump host 机器ip and tcp port 端口号 -X -s 0 -i eth1

(-i eth1 表示监视网络接口eth1。如果不指定默认监视eth0)

tcpdump host 10.6.1.88

(获取所有10.6.1.88发出和接收的数据包)

tcpdump host sundown

(打印所有进入或离开sundown的数据包)

tcpdump host helios and \( hot or ace \)

打印helios 与 hot 或者与 ace 之间通信的数据包

tcpdump host 10.6.1.88and \ (10.6.1.87 or 10.6.1.86\)

(截获主机10.6.1.88 和主机10.6.1.87 或10.6.1.86的通信)

tcpdump ip host ace and not helios

(打印ace与任何其他主机之间通信的IP 数据包, 但不包括与helios之间的数据包)

tcpdump ip host 10.6.1.88and ! 10.6.1.89

(如果想要获取主机10.6.1.88除了和主机10.6.1.89之外所有主机通信的ip包)

tcpdump -i eth0 src host hostname

(截获主机hostname发送的所有数据)

tcpdump -i eth0 dst host hostname

(监视所有送到主机hostname的数据包)

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2020-01-26,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 MySQL从删库到跑路 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档