这是我的第一个serverfaultpost。 我已经有一段时间堆栈溢出的成员,并怀疑这个问题会飞到那里。 我有我的PS3和XBOX 360硬连线到Linksys无线N路由器。 我想find一种方法来确定这些连接到服务器时,编写和接收游戏的排行榜统计。 这并不意味着黑客排行榜,而是试图找出如何刮取数据。 没有用于访问XBOX Live或PlaystationNetwork统计数据的API,因此我只想简单地尝试查看日志文件或实时查看连接是否已断开。 我可以访问10.6.3上的Mac和Windows 7上的PC。如果我必须将其中的任何一个转换成代理,我可以做到这一点。 我只需要找出我需要什么软件才能看到这些数据。 你们能把我指向正确的方向吗?
我正在尝试为HTTPS网站构build一个Web客户端。 我认为我做的一切都正确,但显然我得到了不同的结果在浏览器比我的履带。 据我所知,无法检查SSL数据包。 但是,我不确定我是否正确,所以我正在寻找validation。 据推测,SSLstream量通过一些SSL特定的库(openssl),并不是每个人都重新发明这个轮子。 无论如何,我可以得到wireshark或其他东西来拦截stream量,所以我可以比较我的客户端和Firefox的标题。
我正在Amazon EC2实例上运行tcpdump来监视去往Nginx的HTTPstream量(这只是一个testing框,唯一的资源就是示例testing页面)。 使用该命令运行tcpdump # tcpdump -vn -i any port 80 显示浏览器对网站请求的数据包,但在使用Python脚本(使用Requests库)或手动创build数据包(Scapy)访问页面时不显示任何内容 。 没有本地防火墙运行,安全组已正确设置。 这些脚本可以正常工作:我可以很容易地捕获本地端的tcpdump中的事务,并返回状态为200 OK的页面。 将数据包直接保存到文件(-w)也没有什么区别,排除了缓冲问题(我相信?) 我也试过看看VLAN是否导致问题,但没有运气; grepping for“80”仍然没有结果。 问题: 什么可能导致tcpdump错过这些相当具体的数据包, 肯定是通过防火墙到Nginx,并退出了? 为什么从脚本发送的数据包滑过Firefox的数据包? 谢谢
使用HAProxy 1.6和一个聪明的黑客 ,我现在有一个HAProxy TCP模式前端,检测浏览器是否有能力的SNI,并在此基础上,路由到一个强encryption的SSLterminal后端,或者一个较弱的。 这确保了SSL实验室的A +分级,同时仍允许除IE6以外的所有浏览器使用SSL。 这是我的configuration。 它有一些模板variables应该是不言自明的,但不在与我的问题相关的领域: frontend https_incoming bind 0.0.0.0:443 mode tcp option tcplog tcp-request inspect-delay 5s tcp-request content accept if { req.ssl_hello_type 1 } use_backend https_strong if { req.ssl_sni -m end .transloadit.com } default_backend https_weak backend https_strong mode tcp option tcplog server https_strong 127.0.0.1:1665 frontend https_strong bind 127.0.0.1:1665 ssl crt ${DM_ROOT_DIR}/envs/ssl/haproxy-dh2048.pem no-sslv3 […]
我需要在CentOS 5服务器上捕获stream量,该服务器充当具有2万个接口和1个局域网的networking代理。 为了解决一个奇怪的代理问题,我想捕获一个完整的对话。 由于两个WAN接口之间的外部连接是平衡的,我想知道是否有可能在所有接口上同时捕获。 我以前使用过tcpdump但一次只允许一个接口。 我可以启动3个并行进程来捕获所有接口,但是最终我会得到3个不同的捕获文件。 这样做的正确方法是什么?
为了解决问题,我需要查看通过SMTP发送到我的sendmail服务器时的电子邮件的样子。 上游服务器需要SMTP连接才能使用STARTTLS,因此数据包捕获仅显示encryption的数据。 有没有办法使用wireshark解密传输,看看? 当然假设我有我的sendmail服务器上使用的私钥? 我看到几个可以在线参考的wireshark中的RSA key listsfunction(例如: https : //support.citrix.com/article/CTX116557 )。 但是,这似乎还没有为我工作。 这与前向保密有关吗? 我可以不在新的协议/密码上做这个吗?
我想要tcpdump捕获VLAN 1000或VLAN 501. man pcap-filter说: vlan [vlan_id]expression式可以多次使用,以过滤VLAN层次结构。 每次使用该expression式都会将filter偏移量增加4。 当我这样做时: tcpdump -vv -i eth1 \( vlan 1000 \) and \( ip host 10.1.1.98 or ip host 10.1.1.99 \) 我得到捕获的数据包。 但是当我这样做: tcpdump -vv -i eth1 \( vlan 1000 or vlan 501 \) and \( ip host 10.1.1.98 or ip host 10.1.1.99 \) 我没有收到任何数据包 – 我认为是因为手册页中描述的“增加4”行为。 如何一次捕获多个VLAN上的stream量?
我有一个Linux系统(让它成为A)与2个以太网卡,即eth0和eth1连接到两个完全无关的局域网。 基本上,eth0用于正常的应用程序stream量,eth1仅用于debugging目的。 debugging意味着eth1使用交叉电缆连接到运行Wireshark的另一个Linux机器(让它成为B)。 我希望Wireshark能够处理在eth0上传输的应用程序数据包。 基本上我需要将旅行数据包从eth0接口复制到接口eth1,以便B盒上的Wireshark可以嗅探它们(出于某些原因,我没有物理访问LAN eth0)。 我也可能需要根据某些规则(仅仅基于TCP / IP字段)指定从eth0到eth1复制哪些数据包。 还要注意,A的eth0不需要放在混杂模式,因为我只想复制一个包含A作为目的地的数据包子集 有没有办法使用iptables单独实现这一点? 或者我需要编写一个应用程序来使这个工作? 我应该怎么做“复制”数据包?
我发现了很多信息,说明是这样,但是,我真的正在寻找这个背后的原因。 为什么有必要? 有必要吗?
WireShark | 视窗 我想search特定地址/消息的SMTPstream量的数据包捕获。 通常情况下,我只是对信息列进行sorting,然后浏览,但是如果我可以针对特定的string运行search或筛选器,那就好了。 有没有办法在WireShark中做到这一点?