1. 程式人生 > >linux----之tcpdump小用

linux----之tcpdump小用

結構 class src log 大致 dump mage dev logs

1、通過抓包大致確定訪問量

#time tcpdump -nn -i eth0 ‘tcp[tcpflags] = tcp-syn‘ -c 10000 >/dev/null

技術分享圖片

根據real時間判斷訪問量,如果這個值很小,說明訪問量比較大。

2、通過tcpdump抓包分析Ethernet-ip-tcp-udp

  • TCP包結構 - [ ETHERNET頭 [ IP頭 [ TCP頭 [ DATA ] ] ] ]
  • UDP包結構 - [ ETHERNET頭 [ IP頭 [ UDP頭 [ DATA ] ] ] ]

#tcpdump -i eth0 port 80 -xx

linux----之tcpdump小用