首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
社区首页 >问答首页 >WireShark远程捕获失败:NFLOG链路层类型筛选未实现

WireShark远程捕获失败:NFLOG链路层类型筛选未实现
EN

Stack Overflow用户
提问于 2020-09-16 03:21:47
回答 1查看 4K关注 0票数 1

我跟踪了正式文件

我的远程服务器是CentOS 7.9,我已经在其中安装了wireshark。

我使用下面的命令打开我的本地wireshark软件来捕获远程服务器的接口包:

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
ssh root@remote-server-name 'dumpcap -w - -f "not port 22"' | wireshark -k -i -

但我得到了错误信息:

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
Capturing on 'nflog'
dumpcap: Invalid capture filter "not port 22" for interface nflog!

That string isn't a valid capture filter (NFLOG link-layer type filtering not implemented).
See the User's Guide for a description of the capture filter syntax.

我的本地wireshark软件显示了错误:

编辑-01

我使用以下命令对接口进行特殊设置:

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
ssh root@remote-server-name -i .ssh/id_rsa 'dumpcap -w - -f "not port 22"' | wireshark -k -i em1

但是wireshark说没有这样的装置:

在我的服务器中确实存在em1

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
[root@att ~]# ip a | grep em1
2: em1: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc mq state UP group default qlen 1000
    inet remote-ip/29 brd remote-ip scope global noprefixroute em1
EN

回答 1

Stack Overflow用户

发布于 2020-09-18 10:26:02

错误信息是解释无法捕获的原因:

捕获'nflog‘垃圾箱盖:无效的捕获过滤器“非端口22”的接口nflog!

在远程服务器上执行的dumpcap命令没有参数-i <interface>,这意味着dumpcap将在查找中选择第一个接口。在这种情况下,接口nflog

所有捕获过滤器都是基于接口的链接层类型编译的,因为某些筛选器元素仅在特定链路层类型的接口上可用。

在这种情况下,捕获过滤器not port 22不是接口nflog的链路层类型的有效捕获筛选器。

我想您是想在远程主机的以太网接口上捕获。可以使用命令dumpcap -D列出远程主机上的接口。选择要捕获的接口,然后将参数-i <interface>添加到远程捕获命令中的dumpcap命令中。

票数 2
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/63918952

复制
相关文章
Linux抓包工具[通俗易懂]
版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 举报,一经查实,本站将立刻删除。
全栈程序员站长
2022/11/04
1.6K0
如何用Wireshark捕获USB数据?
现在越来越多的电子设备采用USB接口进行通讯,通讯标准也在逐步提高。那么,我们就会好奇这些设备是如何工作的?而无论你是一个硬件黑客,业余爱好者或者只是对它有一点兴趣的,USB对我们都是具有挑战性的。 事实上通过wireshark,我们可以捕获到usb设备发送给我们主机的数据,这样就可以进一步研究了。 本文中,我们将向大家介绍怎样通过wireshark捕获usb数据,使用的环境如下: l Wireshark 2.0.1(SVN)l Linux kernel 4.1.6 你也可以用其他版本的wiresh
FB客服
2018/02/07
3.1K0
如何用Wireshark捕获USB数据?
处理Python未捕获异常
和Java一样,python也提供了对于checked exception和unchecked exception. 对于checked exception,我们通常使用try except可以显示解决,对于unchecked 异常,其实也是提供回调或者是钩子来帮助我们处理的,我们可以在钩子里面记录崩溃栈追踪或者发送崩溃数据. 下面代码可以实现python unchecked exception回调,并输出日志信息.
技术小黑屋
2018/09/04
1.7K0
Wireshark介绍 与 过滤器表达式语法
WireShark安装,安装非常简单,处理安装路径自定义之外,其他都直接点下一步。
全栈程序员站长
2021/04/13
2.8K0
Wireshark介绍 与 过滤器表达式语法
一. WireShark 抓包及常用协议分析「建议收藏」
1.1 WireShark 简介和抓包原理及过程 1.2 实战:WireShark 抓包及快速定位数据包技巧 1.3 实战:使用 WireShark 对常用协议抓包并分析原理 1.4 实战:WireShark 抓包解决服务器被黑上不了网
全栈程序员站长
2022/10/03
1.6K0
一. WireShark 抓包及常用协议分析「建议收藏」
JVM 如何处理未捕获异常
继之前的文章 详解JVM如何处理异常,今天再次发布一篇比较关联的文章,如题目可知,今天聊一聊在JVM中线程遇到未捕获异常的问题,其中涉及到线程如何处理未捕获异常和一些内容介绍。
技术小黑屋
2020/01/21
1.5K0
APP级别处理未捕获异常
前言:   项目APP有时候会出现Crash,然后就是弹出系统强制退出的对话框,点击关闭APP。   有的APP进行了处理,会发现,当程序出现异常的时候,会Toast一个提示“程序出现异常,3秒后将退出程序”。3秒后即关闭程序而不再显示强制关闭的对话框。   那么它们是如何处理没有try-catch 捕获到的异常 并 进行界面友好提示优化的处理呢。   这里我们通过一个demo学习一下。 ------------------------------------------------------------
听着music睡
2018/05/18
1.6K0
计网 - TCP 实战:如何进行 TCP 抓包调试?
Wireshark 是世界上应用最广泛的网络协议分析器,它让我们在微观层面上看到整个网络正在发生的事情。
小小工匠
2021/08/17
7120
计网 - TCP 实战:如何进行 TCP 抓包调试?
【Python】异常处理 ③ ( 捕获所有类型的异常 | 默认捕获所有类型异常 | 捕获 Exception 异常 )
使用 try-except 语句 , 不指定异常类型 , 默认就可以捕获所有类型的异常 ;
韩曙亮
2023/10/11
2.2K0
【Python】异常处理 ③ ( 捕获所有类型的异常 | 默认捕获所有类型异常 | 捕获 Exception 异常 )
超详细!Wireshark新手使用笔记干货指南
Wireshark是非常流行的网络封包分析软件,可以截取各种网络数据包,并显示数据包详细信息。
网络安全自修室
2022/12/06
1.5K0
超详细!Wireshark新手使用笔记干货指南
超详细的 Wireshark 使用教程
wireshark是非常流行的网络封包分析软件,简称小鲨鱼,功能十分强大。可以截取各种网络封包,显示网络封包的详细信息。
杰哥的IT之旅
2023/02/26
6.5K0
超详细的 Wireshark 使用教程
超详细的Wireshark使用教程
wireshark是非常流行的网络封包分析软件,简称小鲨鱼,功能十分强大。可以截取各种网络封包,显示网络封包的详细信息。
网络工程师笔记
2023/01/06
1.9K0
超详细的Wireshark使用教程
保姆级WireShark的入门教程,速度收藏!
wireshark是开源软件,可以放心使用。可以运行在Windows和Mac OS上。
网络工程师笔记
2023/09/09
1.5K0
保姆级WireShark的入门教程,速度收藏!
wireshark捕获tcp数据包_抓包分析详解
通过本次实验,掌握使用Wireshark抓取TCP/IP协议数据包的技能,能够深入分析TCP帧格式及“TCP三次握手”。通过抓包和分析数据包来理解TCP/IP协议,进一步提高理论联系实践的能力。
全栈程序员站长
2022/10/04
9K0
wireshark捕获tcp数据包_抓包分析详解
原创 今日学习
首先,以上都是今天学长上课时候的屏幕截图,其实觉得听得还可以. 下面是今天自学的shell入门和php入门当然还有wireshark
20岁爱吃必胜客
2022/11/12
1970
原创 今日学习
Wireshark使用教程(界面说明、捕获过滤器表达式、显示过滤器表达式)
大家好,我是架构君,一个会写代码吟诗的架构师。今天说一说Wireshark使用教程(界面说明、捕获过滤器表达式、显示过滤器表达式),希望能够帮助大家进步!!!
Java架构师必看
2022/01/14
2.1K0
Wireshark使用教程(界面说明、捕获过滤器表达式、显示过滤器表达式)
如何在 Linux 系统下进行网络丢包排查?
在 Linux 系统下,丢包是一个较为常见的问题。由于丢包导致的网络问题可能会给用户带来不好的体验,因此解决 Linux 网络丢包问题是必不可少的。本文将介绍如何在 Linux 系统下进行网络丢包排查。
网络技术联盟站
2023/06/06
5.9K0
如何在 Linux 系统下进行网络丢包排查?
数据抓包分析基础
设置连接的交换机的端口镜像功能,将交换机其他一个或多个端口的经过的数据包复制一份到嗅探器连接的端口上。
Mirror王宇阳
2020/11/13
9600
数据抓包分析基础
数据包分析基础
在数据包的分析中离不开的工具就是wireshark, 这里整理一下重要的几个功能:
后场技术
2020/12/14
1.2K0
数据包分析基础
Wireshark简单介绍和数据包分析
Wireshark是一款世界范围最广、最好用的网络封包分析软件,功能强大,界面友好直观,操作起来非常方便。它的创始人是Gerald Combs,前身是Ethereal,作为开源项目经过众多开发者的完善它已经成为使用量最大的安全工具之一。在CTF中也经常会使用wireshark进行流量数据包分析,可以快速检测网络通讯数据,获取最为详细的网络封包资料。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。用户将在图形界面中浏览这些数据,实时监控TCP、session等网络动态,轻松完成网络管理工作。
安恒网络空间安全讲武堂
2018/12/29
3.5K0
Wireshark简单介绍和数据包分析

相似问题

Wireshark未捕获端口2000

20

特定UDP字节的wireshark捕获筛选器

10

如何在Wireshark中使用SSH远程捕获

30

确定链路层物理媒体类型

11

纪元和wireshark捕获

21
添加站长 进交流群

领取专属 10元无门槛券

AI混元助手 在线答疑

扫码加入开发者社群
关注 腾讯云开发者公众号

洞察 腾讯核心技术

剖析业界实践案例

扫码关注腾讯云开发者公众号
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档
查看详情【社区公告】 技术创作特训营有奖征文