我有通过交换机端口镜像和tcpdump捕获的TCP会话。 查看时(在Wireshark中),当我发送消息时,我会看到相同的模式。 这里是出站数据包的摘录(我没有捕获入站的数据…): [PSH, ACK] Seq=34477 Ack=46645 Len=51 # sending first message [ACK] Seq=34528 Ack=46714 Len=0 # acknowledge response (not shown) [ACK] Seq=34528 Ack=46714 Len=0 SLE=46645 SRE=46714 # TCP Dup Ack! [PSH, ACK] Seq=34528 Ack=46714 Len=51 # sending second message [ACK] Seq=34579 Ack=46783 Len=0 # acknowledge response (not shown) [ACK] Seq=34579 Ack=46783 Len=0 SLE=46714 SRE=46783 […]
我正在使用tcpdump来监视openvpn链接tcpdump -i tun5 -w capture.dump -W 100-C 100M -s 0 -n有一个http / xmlstream量通过链接,基本上被封装得很好。 但是,一些软件包包含我不希望的字节。 看到这个例子: No. Time Source Destination Protocol Length Info 15 0.021249 10.150.1.7 10.150.9.6 TCP 1355 8180 → 53327 [ACK] Seq=32056 Ack=1 Win=513 Len=1315 Frame 15: 1355 bytes on wire (10840 bits), 1355 bytes captured (10840 bits) Raw packet data Internet Protocol Version […]
有人可以看看这个tcpdump,让我知道,如果问题是与我的客户端,或服务器,或连接,对于服务器没有响应的前6个连接尝试: 07:17:01.493983 IP clientIP.20482 > serverIP: Flags [S], seq 221084411, win 5840, options [mss 1460,sackOK,TS val 193965 ecr 0,nop,wscale 1], length 0 07:17:04.491104 IP clientIP.20482 > serverIP: Flags [S], seq 221084411, win 5840, options [mss 1460,sackOK,TS val 194265 ecr 0,nop,wscale 1], length 0 07:17:10.490685 IP clientIP.20482 > serverIP: Flags [S], seq 221084411, win 5840, options […]
我遇到了一个让我颇为头痛的问题,并find了解决办法,但我不明白为什么这个问题首先发生。 我有一个nginx反向代理,它将请求路由到3台服务器中的一台。 所有的节点服务器,其中两个是明确的,一个是定制的。 问题是: 当我的防火墙启动时 ,两个快速服务器总运行时间中的第一个请求遭受504:网关超时 。 发生这种情况后,即使在多天的过程中,这些文件也可以很快得到处理。 我能够把问题缩小到防火墙,注意到当我彻底closures防火墙时问题就消失了。 我的服务器运行FreeBSD,使用PF作为防火墙。 这里是相关的pf.conf: iface = "vtnet0" loopback = "lo0" public_ip = "132.148.77.28/32" localnet = "127.0.0.1" nat on $iface from any to any -> $public_ip # added by cloud server provider pass out quick on $iface proto { tcp udp } from port ntp keep state block log […]
有可能有tcpdump或其他应用程序以简单的格式logging每个传出的请求: $ time $ host $ remoteip $ bytessent $ bytesrecieved $ responsecode 或任何其他常见的日志格式,没有请求和响应标题和正文。
在这个链接上,我发现很less有关于使用tcpdump的信息。 但是,你可以给我更多关于该页面上显示的例子的信息: tcpdump -s 128 -vvv -T rtcp src orac and port 57393 11:58:52.027102 orac.erg.abdn.ac.uk.1053 > 224.2.156.220.57393: sr 489542890 @3238744444.18 2584794646 12583800p 2794620371b 489542890 1l 12646339s 0j @0.00+0.00 sdes 60 489542890 (ttl 127, id 19051, len 140) 11:58:55.772400 orac.erg.abdn.ac.uk.1053 > 224.2.156.220.57393: sr 489542890 @3238744447.93 2585131669 12583837p 2794653187b 489542890 1l 12646376s 0j @0.00+0.00 sdes 60 489542890 […]
我只是玩了一点tcpdump(因为我想检查为什么我的邮件没有发送),从而发现了非常奇怪的和大量的“私人IP”的stream量。 请看下面的例子: 05:11:23.639588 IP my.host.com.52822 > 192.168.114.56.www: S 4065505263:4065505263(0) win 5840 <mss 1460,sackOK,timestamp 52563525 0,nop,wscale 6> 05:11:23.639596 IP my.host.com.34872 > 192.168.110.57.https: S 4069841766:4069841766(0) win 5840 <mss 1460,sackOK,timestamp 52563525 0,nop,wscale 6> 05:11:26.087579 IP my.host.com.54247 > 192.168.114.56.81: S 4114834713:4114834713(0) win 5840 <mss 1460,sackOK,timestamp 52564137 0,nop,wscale 6> 05:11:26.087616 IP my.host.com.52828 > 192.168.114.56.www: S 4101565810:4101565810(0) win 5840 <mss 1460,sackOK,timestamp […]
我使用一台机器作为路由器,它工作得很好,但是如果我做一个ping -t whatever.server它总是会导致3-4%的包丢失,无论是什么服务器。 看看ifconfig或netstat -i显示没有错误,那么有什么工具,我可以用来分析这个错误? 使用wireshark告诉我,它做了一个请求,但没有给出答复,所以错误似乎是在接收端。 任何想法或build议是非常受欢迎的,我有点迷失在这里。 提前致谢, 更新:似乎我得到这个答复在同一台机器上ping一个虚拟机也,我会尝试更换networking电缆,看看是否可以解决这个问题。 当我完成切换时,我会更新这个问题。 感谢你目前的帮助。 安德斯
我在虚拟Debian服务器上遇到networking问题。 我认为VPS提供商可能是这些networking问题的原因,因为它是一个相当新的/相当标准的Debian安装。 然而,由于他们的技术支持是无用的,我试图确定部分networking问题的原因,以certificate这不是我的错误configuration,部分是因为我可以指导他们的技术支持模糊地在正确的方向,所以我不我不会收到电子邮件告诉我“这对我们来说很好”。 我实际上有2个虚拟服务器与这个主机。 一个是好的,另一个经常要求我重新启动networking,否则我不能得到任何外部连接(无论是在内部或外部),内部连接是狗慢。 我在有问题的机器上运行了一个tcpdump,显示除了我自己的sshstream量之外的所有东西,而且大部分的回报都是这样的,一遍又一遍地重复: 09:49:43.328322 ARP, Request who-has xxx.xxx.xxx.1 tell xxx.xxx.xxx.20, length 42 09:49:43.365528 ARP, Request who-has xx.xxx.xx.184 tell xx.xxx.xx.1, length 46 09:49:43.365662 ARP, Request who-has xxx.xxx.xxx.114 tell xxx.xxx.xxx.1, length 46 09:49:43.365760 ARP, Request who-has xx.xxx.xx.159 tell xx.xxx.xx.1, length 46 09:49:43.450859 ARP, Request who-has xx.xxx.xx.205 tell xx.xxx.xx.1, length 46 09:49:43.711473 ARP, Request who-has […]
我在Centos 5机器上运行pptpd,但是我没有设置任何日志logging。 在滥用的情况下,我需要确定哪些用户做了坏事,这意味着我需要logging所有的stream量。 我最多可以有20个用户每天至less使用3个小时的VPN连接。 是tcpdump的解决scheme?