我创build了一个tcpdump文件:
tcpdump -i eth0 host xxx.208.xxx.59 -n -s 0 -vvv -w /tmp/dump.dmp
持续时间约3小时。
这个文件现在有450 MB。 现在可以说IP xxx.208.xxx.59在3小时内产生了450 MB的stream量吗?
是的,也许不一定。
pcap文件不仅仅是发送/接收的stream量的逐字节表示。 会导致不准确的事情包括:
如果要考虑stream量,请正确执行此操作,使用从核心中检索的端口或networkingstream量统计信息。
我会说是的。 正如我的理解,写入程序(-w)将数据包逐字节写入/tmp/dump.dmp。 但我只有80%肯定…
这也包括标题信息,但应该计算在吞吐量统计中。