我想知道你们中的任何一个是否拥有10G网卡(Intel,Myricom,SMC tiget,napatech或任何其他品牌)的经验。 问题是: 是容易安装,还是一个麻烦, 这个适配器如何作为一个或两个接口列表(ifconfig)出现 – 给出了这两个forms(sfp +和rj45)形成两个独立的端口(RX和TX)。 最重要的是,您是否使用过基于libpcap的应用程序(例如tcpdump)来捕获stream量,是否有任何问题,或者一切顺利? 这些是我脑海中浮现的问题,但随意分享和添加您认为可能与我相关的任何信息都是非常重要的。 提前致谢!
我在/etc/init.d中有一个守护进程脚本,它使用tcpdump命令执行一些后台数据包logging。 脚本使用sudo /etc/init.d/packetlog start使用交互式shell 启动正常 当我通过我的结构脚本(下面)执行相同的命令时,该命令成功返回,但进程没有运行。 def startpacketlog(): sudo(r'/etc/init.d/packetlog start') 除此之外,服务不会像我预料的那样在启动时自动启动。 一些技巧来解决这个将不胜感激 脚本在这里,并从这个原始的修改 更新这似乎是一个普遍的问题,在这台主机上使用fabric启动任何服务。 当启动apache2服务时,我得到同样的问题。 尽pipe我可以成功地停止使用结构的服务。 更新2重新阅读文档和一些实验后,下面的修改解决了这个问题。 (这会禁用远程伪terminal,不pipe是什么) def startpacketlog(): sudo(r'/etc/init.d/packetlog start',pty=False)
在proxmox上有一个集群。 在一个集群中有vmconfiguration的路由器(pfsense)。 在我们的网上有Windows和Linux的机器。 有问题:Windows机器可以访问互联网,但是Linux机器没有。 所有Linux机器的行为都是一样的,它发送一个请求并等待响应,但响应不会回来。 我用wget,ssh和nslookup检查了外部服务器(8.8.8.8例子)和ping。 除了ping,一切都不起作用。 ICMP数据包正确地去,因此我冒昧地提出与TCP的问题。 但所有的Windows机器,一切正常的作品。 我并没有为linux或windows创build特殊的过滤规则。 我打破了头,但还没有能够解决这个问题。 基线: Our External IP: XX.XXX.XX.XX External Server IP: Y.YYY.Y.YYY (which was used to test) 所以,我花了两个testing: testing1.从linux机器上的wget: 从路由器捕获数据包: No. Time Source Destination Protocol Length Info 1 0.000000 XX.XXX.XX.XX Y.YYY.Y.YYY HTTP 174 GET / HTTP/1.1 2 21.798340 XX.XXX.XX.XX Y.YYY.Y.YYY TCP 74 49656 > http [SYN] Seq=0 […]
使用Ubuntu,我试图将tcpdump嗅探与来自客户端设备的自我识别“ping”进行同步。 问题在于,通过看起来像tcpdump中的内置延迟,获得精确的启动和停止是困难的。 以下是我的脚本中的关键字: sudo timeout .5s tcpdump -i wlan0 -e 当我设置超时停止tcpdump(比如在我的例子中)时,比如半秒,没有数据包被返回。 实际上,低于1.1s的任何值都不能返回数据包(而1.1和更长的时间则工作得很好)。 我已经尝试添加-n参数来禁止DNS,但没有任何区别。 我也试过这两个完全不同的WiFi卡(英特尔迅驰和TP-Link N900),以确保它不只是一个硬件“function”。 我不是一个开发人员,但我grep的tcpdump源代码的“延迟”,“延迟”,“超时”,但没有出现这似乎是负责任的。 有任何想法吗?
我有一个有两个网卡的服务器,我只想在eth1上打开那些正在使用的端口。 题 我如何让tcpdump告诉我在eth1上访问的端口号?
我的Web服务服务器有时不会收到正确的HTTP请求,并返回“500 – 内部服务器错误”。 在服务器上使用tcpdump和Wireshark,我发现HTTP请求被分成2个TCP数据包,有时服务器会在第二个数据包到达之前尝试处理请求。 这Wirehark捕获已被采取在服务器端。 所以我看到的是: HTTP请求的第一个片段在54.659处54.659 它再次收到71.168 请求的第二个(也是最后一个)片段在99.869 (即第一个45秒之后) 四毫秒之前,在99.865 ,服务器类超时,并试图处理一个不完整的请求(这给了一个500错误) 我不知道现在在哪里看。 我会说,这是一个networking问题,但我有几个TCPstream,服务器试图处理请求几毫秒之前,它是完全接收。 另一方面,需要45秒以上的TCP paquets意味着networking非常糟糕。 你有什么关于如何调查更多的指针?
有什么办法可以查看我的apache web服务器接受的传入stream量使用的主机名? 例如,假设Web服务器设置为处理IP地址的传入stream量,但是Web服务器可以接受多个主机名称,例如: www.mydomain.com mydomain.com myotherdomain.com等 我需要查看其他人正在使用的主机名来成功地进入我的networking服务器。 原因是我有一些自动生成一些stream量到我的networking服务器的软件,我需要知道它使用的主机名,以便我可以正确设置Apache的httpd.conf文件的虚拟主机,以正确接收它。 可以将tcpdumpconfiguration为查看Webstream量并提取此主机名? 还是wireshark? 在我看到的所有例子中,包括Apache的access_log文件,只有IP地址,而不是主机名。 但是,我需要httpd.conf的VirtualHost东西的主机名信息。 希望是有道理的。
今天,我与Sagemcom路由器一起获得了企业互联网连接。 它第一次连接到互联网,它将花费20分钟升级固件。 我真的想用一个带有两个网卡的CentOS主机捕获所有的升级stream量,目的是确定升级是如何进行身份validation的。 例如用一个秘密的用户帐户和密码? 如果我想把CentOS主机放在Internet连接和路由器之间: 题 如何configurationCentOS, eth0所有stream量都在eth1 ? 是tcpdump -s0 -A -w upgrade.pcap -nni eth0是否正确,如果以后我想用Wireshark来检查软件包?
我需要做什么(通过Linux的“tcpdump”): •电子商务应用服务器:192.168.1.2,192.168.1.3,192.168.1.4。 – 这是我想要捕获 (在这些确切的IP过滤)。 不是IP范围(子网)或单独的IP地址,只有几个IP地址/服务器。 •此范围内还有其他应用程序,例如PayRoll App在192.168.1.5上,我不希望在捕获中看到任何此类stream量。 我有一个尝试: tcpdump 0 "/tmp" "host 192.168.1.2 or host 192.168.1.3 or host 192.168.1.4" 100000 并且: tcpdump 0 "/tmp" "ip.host==192.168.1.2 or ip.host==192.168.1.3 or ip.host==192.168.1.4" 100000 两者都返回语法错误。 任何帮助深表感谢。
如何在确保所有通过networking传输的数据包都被捕获的情况下进行TCP转储,并且不会丢失任何内容? 详细信息:我们在第三方供应商处遇到了一个问题,他在SCTP堆栈上提供了一个解决scheme,他也实施了这个解决scheme。 在相当高的吞吐量(52 000消息/秒,平均消息大小为500字节)的情况下,SCTP链路断开。 我们认为这个bug是在供应商的SCTP堆栈中。 但厂商表示,这是因为SCTP堆栈发送消息,没有收到ACK,发送一些重传,也没有收到ACK,并closuresSCTP链接。 所以厂商说,这是有罪的networking,因为它丢包。 在双方的TCP转储,客户端和服务器,我们看到,原来的消息到达服务器,看到服务器不应答与ACK。 但是供应商说,TCP转储不可靠,当捕获TCP转储时,有些数据包可能不被捕获,因为libpcap库只能在一个硬件线程中工作,所以它的能力不足以logging所有的数据包。 技术数据:每秒52 000个消息,平均消息大小为500个字节,因此总共有26 MB /秒,使用4个SCTP链接。 硬件:CPU E5-2670,2.6 GHz,8个硬件线程 networking:10 GBit,stream量位于HP刀片之间,位于一个机架中。 RHEL 6。