以太坊wireshark
发布时间: 2021-06-13 09:38:22
A. linux(Ubuntu)如何配置IPv6 forwarding
不用这么麻烦,系统本身就支持ipv6
B. 为了抓取网卡eth0上只来自于主机192.168.1.2的http通讯网络包可以使用什么命令
任何命令都不管用,抓包要使用专门的工具,比如WireShark
C. 使用tcpmp嗅探经过eth0,目的地址为10.1.0.1的80端口,并保存wireshark工具可打开
#tcpmp -i eth0 tcp port 80 -w /home/xx.pcap
例如:
# tcpmp -i eth0 -w /home/xxx.pcap
D. ethreal或者wireshark抓的log主要看哪些信息求高手
wireshark只是个工具,帮你把数据包捕获下来,并按照帧格式进行解析。要分析数据包,还是要学习一下网络基础,了解各种数据帧的结构。《Network protocols handbook》里面讲解了各种网络协议,不过是英文版的。
我觉得术业有专攻,根据自己的需要来学习,不一定要每种包都会看。你要看哪种包,就到网上搜那个协议,对照着看,也很容易上手的。我看语音的包比较多,TCP包都不太会看。
E. tcpmp为什么抓不到eth0的tcp包
/usr/sbin/tcpmp -i eth0 -s 1500 -w dhcp.pcap 'udp and port 67 and port 68'
-i 指定抓包网卡
-s 指定抓包长度,默认只抓包头
-w 将抓包内容保存下来,然后用wireshark之类的软件看更方便。如果想要在屏幕滚动查看,忽略这个选项
udp and port 67 and port 68:dhcp报文的过滤条件,udp协议,端口67和68
热点内容
