当前位置: 首页 > news >正文

网络抓包命令tcpdump及分析工具wireshark使用

文章目录

  • 环境
  • 文档用途
  • 详细信息

环境

系统平台:Linux x86-64 Red Hat Enterprise Linux 8,Linux x86-64 Red Hat Enterprise Linux 7,Linux x86-64 SLES 12,银河麒麟 (鲲鹏),银河麒麟 (X86_64),银河麒麟(龙芯)svs,中标麒麟(飞腾)6,中标麒麟(龙芯)7
版本:9.0,5.6.5,5.6.1,4.5.8

文档用途

本文主要介绍网络抓包命令tcpdump及数据包分析工具wireshark的简单使用,帮助用户进行数据库网络网面的数据采集分析

详细信息

一、tcpdump
1、tcpdump作用

TCPDump可以将网络中传送的数据包完全截获下来提供分析。它支持针对网络层、协议、主机、网络或端口的过滤,用户可以使用tcpdump抓取数据库相关的数据包进行分析。

2、tcpdump常用参数
本部分介绍在抓取数据库数据库包方面的常用参数

tcp: 这个参数指定了捕获 TCP 协议的数据包。

port: 这个参数表示仅捕获指定端口的数据包。

-i:参数指定了要监视的网络接口,即网卡名称

-n:数字格式显示地址和端口,而不是尝试进行反向 DNS 查找,可以叠加使用,-nn

-X:这个部分指示 tcpdump 在输出数据包内容时,以十六进制和 ASCII 形式显示非打印字符。

-v: 表示 verbose(冗长)-vvv连续多个V显示更多的信息。

-s0: 这个参数表示捕获整个数据包的大小,而不截断它们。

-G: 指定多少秒切换输出文件。这个参数通常与 -w 参数结合使用,用于定时切换捕获的数据包文件。

-w 将相关信息输出到文件,支持cap、pcap等格式

3、示例

#收集本地lo  5866数据库端口网络报文 (数据库本地socket登录)
tcpdump   -i lo -s0 -nnX -vvv#本地lo  5866数据库端口网络报文 (数据库本地IP登录)
tcpdump  tcp  port 5866 -i lo -s0 -nnX -vvv#本地网卡 5866数据库端口网络报文(远程登陆) 
tcpdump tcp port 5866  -i ens33 -s0 -nnX  -vvv#可以生成日志用wireshark进行分析    加参数 -w +文件名称即可。
tcpdump tcp port 5866  -i ens33 -s0 -nnX -vvv  -w 1.pcap#每10分钟切换一个文件。tcpdump tcp port 5866  -i ens33 -s0 -nnX -vvv  -G 600 -w /tmp/tcpdump_save_%Y_%m%d_%H%M.cap

二、wireshark
1、wireshark的安装
用户可在wireshark官网下载对应的网络包,支持中文,用户可将在数据库服务器上抓取的网络包传输到个人电脑进行分析。

2、wireshark的使用
双击打开wireshark,打开tcpdump命令运行后产生的文件即可对数据库包进行分析。

3、示例
在这里插入图片描述
4、其他说明
wireshark软件功能强大,本文不会对软件的功能进行详细的介绍,感兴趣的可以在网络搜索相关文档。

http://www.xdnf.cn/news/601687.html

相关文章:

  • 软考中级软件设计师——数据结构篇
  • 高可用集群keepalived
  • 数页码--数位dp
  • 板卡设计资料:基于fpga的10G以太网AD、Camera数据传输适配器
  • 服务器日志监控与分析:提前发现黑客攻击迹象
  • Ubuntu16.04 Qt的安装与卸载
  • Linux 之 Ubuntu Server 安装
  • 【ARM 嵌入式 编译系列 10.4.2 -- 查看 bss 段中有哪些内容】
  • Ubuntu 24-部署FTP和自定义用户
  • 【ARM/RISCV 嵌入式 编译系列 16 -- GCC 进制优化编译的常用方法】
  • echarts实现项目进度甘特图
  • 甘特图实例 dhtmlxGantt.js
  • 第六章 进阶12 周报的妙用
  • OverLoCK:先概览,再聚焦。CVPR2025全新主干网络
  • 打卡Day33
  • 300. 最长递增子序列【 力扣(LeetCode) 】
  • android13 禁止用户修改指定APP运行时权限
  • 前端vue2-完全前端生成pdf->pdf-lib,html2canvas+jspdf,原生打印,三种方式(打印带有echarts图的pdf)
  • 【论文精读】2023 AAAI--FastRealVSR现实世界视频超分辨率(RealWorld VSR)
  • 学习黑客TTryHackMe — Tcpdump基础 | 网络安全入门(THM)
  • 【AS32X601驱动系列教程】SMU_系统时钟详解
  • Flume的大概简单介绍
  • 微信小程序:列表项上同样的css样式在IOS上字体大小不一样
  • 原创|查询大数据级数据表的AI实现思路(Excel2SQL,Text2SQL)
  • POI模板生成EXCEL 64000 style in a .xlsx Workbook
  • 数字信号处理大实验2 利用FFT估计信号的频率
  • QML与C++联合编程
  • OpenSSL详解
  • 【数据架构06】可信数据空间架构篇
  • MySQL 8.0 OCP 1Z0-908 题目解析(13)