我需要监视两个没有安装tcpdump的主机之间的TCPnetworking连接,我无法安装它们。
是否有可能使用一些已知的规则tcpdump这样做?
是的,你有几个select:
如果在任何主机上都没有tcpdump,或者以任何方式修改它们的configuration,那么就需要将需要从networking中取出的数据包转储。 正常的“企业”方式是使用端口镜像,但是当然需要使用该function的networking交换机和安装了tcpdump的第三台服务器。 否则,一个中心可以做到这一点,如果这是你所有的。
如果您安装了其他软件(例如netcat),并且只需要一个或两个端口,则您可能会将您的stream量发送到脱离主机的位置以便再次被嗅探,但是如果您正在分析networking问题,则这会比一个问题解决者。 为什么你不能安装tcpdump?
解决问题的另一个方法是询问你真正想做什么。 如果您不需要查看数据包内容,也许可以使用默认安装的工具收集足够的信息,例如netstat,route,lsof,ss。 。 。