有没有一种方法可以在Wireshark中将每个数据包标记为传入 ( 下载 )或传出 ( 上载 )的列或filter? 我想这应该是相对于选定的捕获接口设备。
我需要嗅探通过我的wifinetworking的所有HTTP数据包(特别是智能手机的HTTP请求)。 我试过wireshark,但是我只能嗅探到和从我的电脑包。 我究竟做错了什么?
我使用iperf生成udpstream量,我的目标是衡量paquet损失。 我想知道Iperf数据的前4个字节是否是序列号。
我需要在Windows 2008R2服务器上logging所有入站 TCP连接的摘要,但只包括源IP,源端口,目标IP和目标端口。 我不想logging负载,我不想包含来自主机本身的出站连接或连接。 我只是试图在几天的时间内获得所有入站连接的高级摘要,以便能够一目了然地知道连接到此服务器的连接以及从哪里连接到哪个连接。 如果每个唯一连接(= SourceIP:端口 – > DestIP:端口组合)只能看到一个摘要,但是只要能够以CSV格式logging/导出信息,我总是可以这样做Excel中。 我看到的第一个工具是Wireshark,但我不知道如何不包含有效载荷。 我看了一下Process Monitor,但是我没有看到如何过滤出站连接,输出并不适合我的需求。 我find的最适合的是TcpLogView(NirSoft),但是它不能过滤出自本地服务器的出站连接或连接。 有没有可以做我正在寻找的工具? 谢谢。
我有一个networking设置如图所示: 中央盒子是一个网关(Ubuntu 15.10),用于中继各种networking(图片上只显示一个 – lan0 )和互联网之间的数据包。 网关:我可以ping通互联网上的所有接口和主机 laptop :除了192.168.0.254之外,我可以ping通互联网上的所有接口和主机 我不知道为什么我不能ping通,这就是为什么我抓住了交通。 这不是我的问题,但如果有人有一个想法,这是值得欢迎的。 所有接口都接受所有stream量,并且所有接口之间都有转发 当捕获数据包以了解ping失败的原因时,我做了三个testing 从laptop ping到192.168.0.10 ping 通过 ,但tcpdump -i int0 icmp不显示捕获的任何数据包 从laptop ping到192.168.0.254 ping不通过和tcpdump -i int0 icmp显示 13:26:28.032635 IP 10.10.10.93 > 192.168.0.254: ICMP echo request, id 1, seq 671, length 40 13:26:32.604606 IP 10.10.10.93 > 192.168.0.254: ICMP echo request, id 1, seq 672, length 40 […]
我的Windows XP机器上有一些应用程序每隔半小时向aaronsw.com生成一个HTTP请求。 我们已经在wireshark中捕获了数据包,但wireshark没有告诉应用程序生成了什么数据包。 是否有任何工具看networkingstream量,并告诉可执行文件产生的stream量?
在总线拓扑结构中,您有一个终结器,可以吸收未使用的数据包(噪声)。在环形拓扑的情况下会发生什么?
我想用tcpdump和一个filter来进行一些长时间的debugging。 具体来说,我只想捕获具有以下条件的数据包: 前10个包左右的一个新的TCP连接(包括握手) 任何奇怪的东西(重传,重复ACK等) 任何指示断开连接(FIN,RST,其他) 我卡在的部分是第一个X数据包。 是否有可能为tcpdump(或类似的工具)编写PCAPfilter来执行此操作? 如果是这样,怎么样?
我正在无头服务器上编写一个python脚本,我希望看到脚本的数据包捕获输出。 我不能在服务器上运行ettercap或Wireshark,因为有太多的噪音(另外wireshark是一个GUI工具)。 但是,我有sudo访问权限。 有没有什么方法可以捕获由该脚本生成的数据包? 最好以可以加载到Wireshark的格式(不是必须的,但是如果需要,我可以在文本中跋涉)
有没有人写过一个实用程序, 同时过滤和合并许多pcap格式的数据包捕获文件? tshark和tcpdumpfilter,但不合并, mergecap合并,但不过滤。 我试图将64GB的捕获(压缩!)过滤到一个更小的文件中,如果我不需要另外几GB的暂存空间和两个步骤,它们会很好,两者都很慢。 该实用程序必须在Linux上运行,理想情况下已经被打包在Debian中。 能够读取压缩的跟踪文件是非常可取的。 快速也是非常可取的( tshark需要10到30分钟来处理一个input文件,其中有120个)。 我可以忍受限于libpcap的filter语法。