Dan*_*zzz 3 packet-sniffer tcpdump sniffing
我创建了一个 tcpdump 文件:
tcpdump -i eth0 host xxx.208.xxx.59 -n -s 0 -vvv -w /tmp/dump.dmp
Run Code Online (Sandbox Code Playgroud)
持续时间约为3小时。
此文件现在有 450 MB。我现在可以说 IP xxx.208.xxx.59 在 3 小时内产生了 450 MB 的流量吗?
是的,也许,不一定。
pcap 文件不仅仅是发送/接收的流量的逐字节表示。会导致不准确的因素包括:
如果要考虑流量,请使用从核心检索的端口或网络流量统计信息正确执行。
| 归档时间: |
|
| 查看次数: |
1445 次 |
| 最近记录: |