我有两个在不同的公有IP的azure色虚拟机,其私有IP是: 10.10.1.9 10.10.1.6 当我从服务器10.10.1.6使用以下命令执行telnet时,出现错误: telnet 10.10.1.9 2181 Trying 10.10.1.9… telnet: connect to address 10.10.1.9: No route to host 当我在10.10.1.9端做一个tcpdump的时候,我得到如下的日志: #tcpdump -i eth0 port 2181 tcpdump: verbose output suppressed, use -v or -vv for full protocol decode listening on eth0, link-type EN10MB (Ethernet), capture size 65535 bytes 07:55:35.530270 IP 10.10.1.6.55910 > 10.10.1.9.eforward: Flags [S], seq 1018543857, […]
想要镜像一个networking防火墙接口,将该接口连接到Linux服务器,并让Linux服务器不断运行一个tcpdump并将输出存储在文件中。 具体来说,我的要求是一次又一次地保存pcap文件,因为文件的大小达到一个特定的数字。 例如: Juniper防火墙端口2镜像端口1上的所有通信。端口2连接到Linux服务器上的eth0。 Linux服务器有一个tcpdump进程在eth0上不断运行。 Linux服务器configuration为将stream量保存到名为“tcpdump.pcap”的文件中,但是当pcap文件超过特定大小时,则会压缩并重命名为“tcpdump.pcap.0.gz”。 当第二个文件超过特定大小时,它将被重命名为“tcpdump.pcap.1.gz”等。 这将允许我查看过去X时间内的networkingstream量(现在,我希望在过去72小时内具有可见性)。 这里的问题是,我不知道如何完成上述。 具体来说,如何让tcpdump连续运行,并自动保存pcaps,并按时间顺序自动压缩和重命名?
Wireshark会猜测在一个数据包中使用了什么更高级别的协议,但是我怎样才能让tcpdump同样做(或者其他的linux命令行工具)呢? 例如,以下屏幕截图显示了wireshark检测“HTTP”作为捕获的协议: http : //www.tohir.co.za/wp-content/uploads/2010/09/wireshark_filters.png 但是,tcpdump的cli输出只是说它是“IP”协议 – 这不是错误的,但我想要一个工具,它可以确定使用什么常见的更高级别的协议。
我有一个使用OpenVPNconfiguration的站点到站点VPN。 隧道似乎很好(我可以从一端到另一端),但是我不能让两端的networking看到对方。 我的拓扑结构如下所示: Net1 (192.168.13.0/24) | | | 192.168.13.35 ens160 ———– OVPN Client ———– tun0 10.13.10.2 | | 10.13.10.1 tun0 ———– OVPN Server ———– ens160 10.1.121.6 | | Net2 (10.1.121.0/26) 我可以从客户端ping服务器: srv# ping 10.13.10.2 PING 10.13.10.2 (10.13.10.2) 56(84) bytes of data. 64 bytes from 10.13.10.2: icmp_seq=1 ttl=64 time=5.46 ms 64 bytes from 10.13.10.2: icmp_seq=2 ttl=64 […]
我遇到了一个很奇怪的问题,我想和大家分享一下。 也许你会帮我提出一些想法。 KVM驱动的主机上有3个虚拟机。 其实大概有50个虚拟机,但是他们都工作的很好,虽然这3个虚拟机的行为有点不同寻常。 下面是一个图表,说明这三个虚拟机和它们之间的两个链接: 当一切正常时,这两个之间的TCP会话(“GET / HTTP / 1.0” – “HTTP 200 OK”)如下所示: 00:58:43.885118 IP 192.168.111.2.55480 > 192.168.113.2.http: Flags [S], seq 926382744, win 14600, options [mss 1460,sackOK,TS val 277997 ecr 0,nop,wscale 7], length 0 00:58:43.885380 IP 192.168.113.2.http > 192.168.111.2.55480: Flags [S.], seq 1849545379, ack 926382745, win 14480, options [mss 1460,sackOK,TS val 3702103 ecr 277997,nop,wscale […]
我有Linux服务器(Ubuntu 16.04),其中每个服务器似乎都很好,除了它有时候非常慢地(例如,10-20秒)回答TCP连接或根本不回答。 服务器没有负载,这发生在所有的TCP服务(HTTP,SMTP,VOIP)上。 大多数连接的回答都很快,而且在发生这种减速的时候,似乎是随机的。 我的猜测是,这是在networking堆栈。 任何想法如何debugging呢? 我做了2个TCP转储。 不工作: 15:10:07.281993 IP p4FC4B365.dip0.t-ipconnect.de.3237 > hetzner3.1740: Flags [S], seq 3664811831, win 8192, options [mss 1452,nop,wscale 8,nop,nop,sackOK], length 0 15:10:10.281742 IP p4FC4B365.dip0.t-ipconnect.de.3237 > hetzner3.1740: Flags [S], seq 3664811831, win 8192, options [mss 1452,nop,wscale 8,nop,nop,sackOK], length 0 15:10:16.282033 IP p4FC4B365.dip0.t-ipconnect.de.3237 > hetzner3.1740: Flags [S], seq 3664811831, win 8192, options [mss […]
如果我运行以下命令: tcpdump -A -w /tmp/apache_outgoing.pcap触发一个事件,然后看看pcap文件,我看到类似于: y < * ^L cM9 ^U^MK 有没有什么办法让工具可读的输出?
我有问题,我不能连接到我的家庭networking的exim4 SMTP服务器: $ telnet -4 example.com 25 Trying 1.2.3.4… telnet: connect to address 1.2.3.4: Connection refused telnet: Unable to connect to remote host 服务器上的netstat告诉我,exim4正在侦听端口25,包括IPv4和IPv6。 我在我的服务器上启动tcpdump来检查请求是否到达服务器,它什么也没有显示。 我感到困惑,并作为最后一个testing,删除所有这些iptables规则。 不过,我得到了连接被拒绝的错误。 Wireshark告诉我,服务器响应我的telnet请求与RST / ACK,这意味着该端口被closures。 但是,如果我从家庭networking的任何地方连接到服务器,它的工作没有问题。 我检查了请求离开我的本地网关,它确实。 所以现在我没有想法了。 什么可能导致这个要求被拒绝? 由于tcpdump没有显示任何内容,我得到一个RST / ACK,它必须在一个非常低的水平,但我无法想象超越iptables可以阻止传入的请求 – 尤其是因为这似乎只发生在我家的IP包。
我遇到了我创build的tcpdump命令的问题。 机会是错的。 我想要做的是:运行这个命令: tc qdisc add dev eth0 root tbf rate 6kbit latency 50ms burst 1540 运行这个tcpdump: sudo tcpdump host wiki and wiki2 -c5 -vvv -w dump 然后改变这个tc命令并运行它: tc qdisc add dev eth0 root tbf rate 60kbit latency 50ms burst 1540 并运行相同的命令: sudo tcpdump host wiki and wiki2 -c5 -vvv -w dump 并转储速度变化。 我现在得到什么都没有显示这一点。 我可以得到一些帮助,编写适当的tcpdump命令? […]
在使用tcpdump和Maatkit工具对运行在我们数据库上的查询进行审计时,第一个查询是 RESET [int] 从MySQL命令行运行此语句会导致错误,因为RESET只应接受参数master,query cache和slave。 这个声明在我们的代码库中不存在。 我们运行MySQL企业监视器,但报告的用户不是我们的监控用户。 我们也使用Zend框架与mysqli连接驱动程序,但没有find任何调用此语句。 任何想法,这可能是什么?