社区
Linux/Unix社区
帖子详情
请问在tcpdump中对IP数据报捕包的代码在什么位置
yuyuyu_2001
2003-10-20 08:49:33
请问在tcpdump中对IP数据报捕包的代码在什么位置
...全文
104
4
打赏
收藏
请问在tcpdump中对IP数据报捕包的代码在什么位置
请问在tcpdump中对IP数据报捕包的代码在什么位置
复制链接
扫一扫
分享
转发到动态
举报
写回复
配置赞助广告
用AI写文章
4 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
numchun
2003-11-03
打赏
举报
回复
一步一步跟踪,不是很困难的。不过在这里一两句话也说不清楚。其实后续的处理原理都很简单,只要你对TCP/IP协议够熟,接下来的都是一些机械加技巧性的代码了。
yuyuyu_2001
2003-11-02
打赏
举报
回复
我是指tcpdump在利用libpcap捕包后进一步处理的源代码在什么位置
t0mychen
2003-10-20
打赏
举报
回复
不明白意思?是说抓到包后的记录文件?那个要自己保存的,参数不记得了,man或者--h看一下。如果是想看tcpdump的源码可以到http://www.tcpdump.org/下载最新版
CoolQ
2003-10-20
打赏
举报
回复
什么意思?你是想要tcpdump的源代码么?
互联网技术人的基础网络与容器网络精讲课
课程以技术人的网络知识为
中
心和基线,通过基础理论篇、进阶拓展篇和实践练习篇三个部分的分解与层层递进,全面覆盖OSI七层模型与封装和解封装等网络通信核心思想、TCP协议、TCP三次握手与四次挥手过程原理、time-wait状态及连接过多处理等经典网络硬核基础知识,互联网、云计算与云原生时代下CDN、容器集群网络通信原理等进阶延伸知识,和以读懂/绘制拓扑图、网络诊断与调试命令、生产环境典型的网络故障处理、基于Wireshark和
tcpdump
进行常见环境尤其是容器环境(
包
括Docker和Kubernetes容器集群)下报文抓取及分析和分步法来分析并排除故障为代表的实践性知识。 课程大纲如下:课程的设计摒弃过于细分的网工专属的CCNA/CCNP等受众面小的路线,以互联网业界典型的技术岗对网络知识的共性需求为主线,理论联系实际,实践演示反哺验证理论,以突出实用性和可实践性为特色,让以往抽象、空洞的网络知识以接地气、看得见、能实际感知观测的方式来传授讲解,有图有真相,有作业有练习,有引导思考和相应解答,有模型有实践演示,还有众多生活
中
鲜活的举例。确保稍微具备一点基础背景的同学,都能听得懂、学得会、用得上,切实提升大多数技术岗(开发人员、测试人员、运维人员、架构师、解决方案架构师、售前顾问、技术支持工程师、技术客服人员等)的职场竞争力和个人影响力。 除了讲授知识模块本身,还有底层思想的剖析讲解和思维层面的发散引导,以帮助同学们构筑基础知识框架体系和技术性思维。课程同时融入微服务、CDN、TCP协议及通信原理、云原生与容器集群等互联网界刚需前沿性知识模块,并穿插进部分互联网界技术岗高频基础面试题及解答,以及典型的生产环境网络故障处理举例和少有地方讲解清楚的部分技术疑点和误区(如容器网络flannel的host-gw模式下节点是否必须在同一个二层网络,容器网络Calico
中
blackhole路由的作用,Calico
中
IP
分配机制是否存在不足等),以最大程度上覆盖满足主要技术岗位对网络及其相关延伸知识的技能需求,确保同学们的学习能紧跟工作实际和主流技术趋势,学有所成、学有所值,并实实在在增加职场筹码。 学习本课程,可有效支撑同学们在物理机、虚拟机、云计算、容器集群、Server-less等不同基础设施环境下,以及单体架构、分布式架构、SOA架构、微服务架构、云原生架构等不同应用架构下,对底层网络基础及相关知识的实际需求运用。
wireshark 分析DHCP
包
的基础信息-
tcpdump
抓
包
DHCP抓
包
先了解DHCP的工作原理: 1、发现阶段–>发送dhcp discover
包
2、提供阶段–>发送hcp offer
包
3、选择阶段–>发送dhcp request
包
4、确认阶段–>发送dhcp ack
包
一、报文分析 1、客户端正常获取 2、客户端释放DHCP 3、客户端获取10网段 4、客户端获取20网段 二、抓
包
命令 DHCP抓
包
命令:
tcpdump
-i eth0 -c 8 -s 0 -w /mnt/sdcard/dhcp.pcap ‘udp and
Ubuntu
tcpdump
抓
包
Ubuntu
tcpdump
抓
包
1、基础讲解 在使用
tcpdump
之前,需要了解到两条命令 iwconfig:查看所有无线网卡 ifconfig:查看所有网卡 可以看到,ifconfig得到的结果比iwconfig多一个,而且iwconfig侧重得到无线信息,而ifconfig侧重展示接口信息。 2、下载安装
tcpdump
sudo apt-ge...
tcpdump
/libpcap
中
捕获
数据
包
的时间戳
tcpdump
从libpcap获取time-stamp,libpcap从OS内核获取time stamp Q: When is a packet time-stamped? Howaccurate are the time stamps?
Tcpdump
gets time stamps from libpcap, andlibpcap gets them from the OS kernel
01 TCP/
IP
协议和
数据
抓
包
实操
网络协议 计算机网络是什么? 随着计算机技术发展,计算机的体积和价格都在下降,之前计算机多用于研究机构,现阶段逐步进入一般的公司用于办公。原来计算机之间传输
数据
需要通过软盘等第三方存储介质进行转存,人们需要将
数据
直接通过通信线路传输,来缩短传输时间,于是计算机网络开始诞生,并逐渐发展为现在巨大的Internet。 定义和分类 计算机网络的标准定义是:利用通信线路将地理上分散的、具有独立功能的计算机系统和通信设备按不同的形式连接起来,以功能完善的网络软件及协议实现资源共享和信息传递的系统。 计算机网
Linux/Unix社区
23,116
社区成员
74,506
社区内容
发帖
与我相关
我的任务
Linux/Unix社区
Linux/Unix社区 应用程序开发区
复制链接
扫一扫
分享
社区描述
Linux/Unix社区 应用程序开发区
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章