标签: packet-analyzer

Iptables 调试器

我正在寻找一种通过 iptables 规则跟踪数据包的简单方法。这与日志记录无关,因为我不想记录所有流量(而且我只想为很少的规则设置 LOG 目标)。

类似于用于 Iptables 的 Wireshark。或者甚至可能类似于编程语言的调试器。

谢谢克里斯

注意:它不一定是一个花哨的 GUI 工具。但它必须做的不仅仅是显示一个包裹柜台左右。

更新:看起来好像我们找不到任何提供所需功能的东西。在这种情况下:让我们至少找到一种基于 iptables 日志记录的好技术——它可以很容易地打开和关闭,并且不需要冗余地编写 iptables 规则(必须为-j LOGand编写相同的规则-j ...

ip debugging iptables packet-analyzer

50
推荐指数
3
解决办法
3万
查看次数

在wireshark中更改与端口关联的协议

我正在尝试使用wireshark 监控一些网络流量。我们的网络代理在端口 9191 上。我怎样才能让 Wireshark 视图将端口 9191 视为端口 80 - 即作为 HTTP。

仅在菜单上使用 Decode_As 似乎允许对话的一半但只允许一侧。

任何建议如何使其成为永久选择?

http port packet-analyzer wireshark

23
推荐指数
3
解决办法
2万
查看次数

监控端口上传输到/从 IP 地址的字节数

任何人都可以推荐一个 linux 命令行工具来监视本地服务器和指定 IP 地址/端口之间传输的字节数。

等效的 tcpdump 命令将是:

tcpdump -s 0 -i any -w mycapture.trc port 80 host google.com

输出:

46 packets captured
131 packets received by filter
0 packets dropped by kernel
Run Code Online (Sandbox Code Playgroud)

我想要类似的输出:

54 bytes out, 176 bytes in
Run Code Online (Sandbox Code Playgroud)

我希望它在 RHEL 上工作并且是免费/开源的。如果有一个我也缺少的现有工具就好了!

linux packet-analyzer tcpdump packet-capture tshark

20
推荐指数
3
解决办法
4万
查看次数

如何在 Wireshark 中搜索信息列?

线鲨 | 视窗

我想搜索特定地址/消息的 SMTP 流量的数据包捕获。通常,我只是对信息列进行排序并浏览,但如果我可以对我正在寻找的特定字符串运行搜索或过滤器,那就太好了。

有没有办法在 Wireshark 中做到这一点?

tcp packet-analyzer wireshark packet-capture

14
推荐指数
1
解决办法
4万
查看次数

为什么在 https 和 ssh 协议中设置了“不分段”标志?

我发现了很多信息表明情况确实如此,但是,我真的在寻找这背后的原因。为什么有必要?有必要吗?

packet-analyzer packet-capture packet ip-fragmentation

13
推荐指数
1
解决办法
2万
查看次数

是否有一个简单的命令行工具用于在 linux 上嗅探单个命令?

如果有一个命令行工具可以在 Linux 中嗅探单个命令,我会很高兴。像sniff dumpfile command这样,你可以只在终端运行数据包嗅探你想要的命令,得到的分组别的地方的转储。

我只想转储/保存/查看我输入的单个命令的网络流量,而不是单个网络接口上的所有 TCP 流量。因此,如果我登录到我的计算机并在后台运行 IRC,并且我确实这样做了sniff somefile wget http://www.google.com,我想查看 wget 命令为下载http://www.google.com所做的所有网络流量。我不希望“somefile”让 IRC 网络流量混淆。

有很多 linux/unix 命令接受不同的命令并执行不同的操作。从sudo(以超级用户身份运行),nice更改好级别,trickle(限制命令的带宽)

networking linux command-line-interface packet-analyzer

11
推荐指数
2
解决办法
2万
查看次数

如何列出对 udp 套接字的所有请求?

我正在运行几个使用 udp 与大量客户端通信的服务器守护进程。我如何找到并列出与服务器通信的所有活动 udp “连接”,以便估计连接到服务器守护进程的活动客户端的数量?除了使用 tshark 或 tcpdump 嗅探数据包并查看进入服务器守护进程的 udp 数据包的源 IP 之外,我想不出一种简单的方法来做到这一点,是的,我知道 UDP 是无连接和无状态的协议。

networking linux udp packet-analyzer

11
推荐指数
3
解决办法
3万
查看次数

在生产 IIS7 服务器上运行 Wireshark 是否安全?有没有好的替代方案?

我们在 IIS7 服务器上托管了一堆 ASP.NET 站点。有时,我们希望能够记录 HTTP POST 数据以解决问题。IIS 允许我们记录查询字符串,而不是 POST 数据——至少,我们还没有找到方法。

您认为在生产服务器上使用 Wireshark(或 Netmon 或其他嗅探器)安全吗?我的直觉说“不”,但我想听听其他人的想法。

最好使用端口镜像,并在同一交换机的不同机器上运行嗅探器。不幸的是,该交换机上的所有服务器都是生产服务器……所以我们不得不影响其中之一。

谢谢你的帮助,
理查德

iis iis-7 packet-analyzer protocol-analyzer wireshark

5
推荐指数
1
解决办法
5503
查看次数

用于数据包重放的 GUI 工具

是否有免费软件 Windows/Linux GUI 数据包重放工具具有 tcpreplay ( http://tcpreplay.synfin.net/ ) 或 bittwist ( http://bittwist.sourceforge.net )的高级功能?我对以下功能特别感兴趣:

  1. 打开 pcap 文件进行编辑和注入任意网络
  2. 更改 UDP 数据包的源和目标地址/端口
  3. 更改数据包时序(毫秒分辨率)
  4. 编辑数据包内容,包括修改其长度
  5. 具有适用于 Windows 或 Linux(或 Mac OS X)的图形前端

我已经扫描了几个潜在工具列表(这里这里),但没有什么真正符合我的要求。最接近的工具可能是 Ostinato ( http://code.google.com/p/ostinato/ ),但它似乎无法打开数据包捕获文件。谢谢你的帮助!

graphical-user-interface packet-analyzer tcpreplay

5
推荐指数
1
解决办法
6205
查看次数

静默启动Wireshark

我办公室里有一台电脑,总是被病毒感染。因此,我想在这台机器上使用 Wireshark(或至少其他东西)来监控互联网流量一段时间。如何让它在启动时启动并开始监控而不弹出用户界面?我想悄悄地开始,这样他就不会知道我们正在监控他的流量。

编辑对不起,它是 Windows XP。

packet-sniffer packet-analyzer wireshark

5
推荐指数
1
解决办法
6020
查看次数