在实时运行的 Linux 系统上监控 HTTP gzipped 流量的任何简单方法?

Sea*_*abs 4 networking monitoring gzip http tcpdump

我在我的 Linux 系统上运行“sudo tcpdump -s 0 -A port 80”来监控 HTTP 流量。这有效,但所有流量都被压缩。有没有什么简单的方法可以即时解压缩它,以便我可以实时查看流量?

Mic*_*ers 7

tcpflow一试。这个命令可以做你想做的。摘自手册页

tcpflow 不是逐包显示信息,而是重建实际数据流 [...] 具有用于解压缩压缩的 HTTP 连接的复杂插件系统

要获得实时视图,您可以告诉tcpflow控制台写入:

tcpflow -c -a port 80
Run Code Online (Sandbox Code Playgroud)