tcpdump wireshark抓包分析

2021-10-23 02:30:49 字數 605 閱讀 4500

某天,梳理kafka每個topic流量,其中有個topic有流量,但是業務負責人不知道從哪台機器生產的訊息。我們知道server端ip+,topic名字也知道,現在需要查詢生產ip.此為背景。

首先,在kafka的server端使用tcp抓包,並記錄存到檔案中。然後scp到本地使用wireshark分析。『

乙個tcp連線需要四個元組來表示是同乙個連線(src_ip, src_port, dst_ip, dst_port)準確說是五元組,還有乙個是協議。但因為這裡只是說tcp協議,所以,這裡我只說四元組。

tcp頭格式

seq (s ,sequence number是包的序號,用於解決包亂序的問題)

標誌位(tcp flag)

下圖兩邊同時斷開連線

tcpdump -i eth0 -w - src host 10.138.83.150 and dst port 2181 | strings

tcpdump -i eth0 -c 1000000 -nn port 9092 -w 9092.pcap

應用抓包之Fiddler抓包

tcpdump抓包 應用抓包之tcpdump命令抓包 原料fiddler fiddler是位於客戶端和伺服器端的http 也是目前最常用的http抓包工具之一 它能夠記錄客戶端和伺服器之間的所有 http請求,可以針對特定的http請求,分析請求資料 設定斷點 除錯web應用 修改請求的資料,甚至可...

什麼是 抓包 怎樣 抓包

你是網路管理員嗎?你是不是有過這樣的經歷 在某一天的早上你突然發現網路效能急劇下降,網路服務不能正常提供,伺服器訪問速度極慢甚至不能訪問,網路交換機埠指示燈瘋狂地閃爍 網路出口處的路由器已經處於滿負荷的工作狀態 路由器cpu已經到了百分之百的負荷 重啟動後沒有幾分鐘現象又重新出現了。這是什麼問題?裝...

php抓包設定引數 php的curl抓包

在php中實現抓包有兩種方式,乙個是使用file get contents 函式採集頁面內容,另一種就是curl curl請求過程 curl完成請求主要是分為以下四步 1 初始化,建立乙個新的curl資源 即 curl init 2 設定url和相應的選項 即 curl setopt 3 抓取url...