登录社区云,与社区用户共同成长
邀请您加入社区
需要注意的是:因为tcpdump的编译依赖于libcap,所以命令中"–prefix=/home/ljg/tcpdump/tools"这一字段值要与libcap的设置保持一致。本文使用的libcap版本是libpcap-1.10.5,tcpdump版本是tcpdump-4.99.5。编译libcap前要设置操作系统、指令集、目录等。网上那么多教程,下载地址都只给了一个英文的官网首页,编译TCPDU
本文详细介绍了Linux网络抓包工具tcpdump的实战用法。主要内容包括: tcpdump简介:命令行网络抓包工具,适合服务器环境使用 安装方法:各Linux发行版的安装命令 核心参数表:常用参数如-i(网卡)、-c(数量)、-nn(不解析域名端口)等 过滤表达式:通过host、port、协议等精准捕获流量 10个常用命令:如查看网卡、抓指定流量、保存文件等 输出解读:解释数据包格式和TCP标志
为什么会出现 Connection refused?问题答案网通不通?通,127.0.0.1 是本机DNS?不涉及,直接用 IP原因?9999 端口没有进程 listen谁回的 RST?操作系统 TCP 栈(没有应用接 SYN 时由内核回 RST)服务没启动服务监听了别的端口(如 8080 不是 9999)防火墙较少在本机 loopback 上拦 refused(一般是 RST)对比No.2(成功
UnicornNetworkAnalyzer宣布支持CentOS系统tcpdump抓取的数据包,为企业级网络分析带来重大升级。该软件能自动识别标准PCAP格式,提供协议栈可视化重构、交互式流追踪和智能过滤功能,将命令行采集与图形化分析完美结合。通过结构化协议树和精准筛选能力,用户可快速定位高并发服务器环境中的网络异常,显著提升故障排查和安全审计效率,成为网络工程师应对复杂流量的专业工具。
摘要:本文记录了一次典型的跨网段服务器通信故障排查过程。三台服务器中,Windows笔记本与两台Linux服务器通信正常,但Linux服务器B无法访问同网段的服务器A。通过tracert路径追踪、路由表检查(ip route)和抓包分析(tcpdump),发现根本原因是服务器A的默认网关配置错误(指向未启用的网卡),导致它能接收数据包但无法回包。解决方案包括修正服务器B的路由配置,并在服务器A上添
本文通过一个实际案例,介绍了如何使用 tcpdump 和 Wireshark 排查网络故障。案例中,用户访问 Web 应用失败,通过服务器端和客户端抓包分析,发现防火墙规则错误丢弃了 8080 端口的流量。文章还总结了 DNS 解析失败、SYN Flood 攻击、TCP 重传等常见问题的排查方法,并提供了抓包技巧与最佳实践。掌握 tcpdump 命令和网络协议分析能力,是解决复杂网络问题的关键。