Sea*_*abs 4 networking monitoring gzip http tcpdump
我在我的 Linux 系统上运行“sudo tcpdump -s 0 -A port 80”来监控 HTTP 流量。这有效,但所有流量都被压缩。有没有什么简单的方法可以即时解压缩它,以便我可以实时查看流量?
给tcpflow一试。这个命令可以做你想做的。摘自手册页:
tcpflow 不是逐包显示信息,而是重建实际数据流 [...] 具有用于解压缩压缩的 HTTP 连接的复杂插件系统
要获得实时视图,您可以告诉tcpflow控制台写入:
tcpflow -c -a port 80
Run Code Online (Sandbox Code Playgroud)