Chinaunix首页 | 论坛 | 博客
  • 博客访问: 216638
  • 博文数量: 40
  • 博客积分: 2512
  • 博客等级: 大尉
  • 技术积分: 492
  • 用 户 组: 普通用户
  • 注册时间: 2010-08-24 10:23
文章存档

2014年(1)

2011年(4)

2010年(35)

分类: 系统运维

2010-10-14 11:22:36

整理中。。。。

tcpdump
   tcpdump可以将网络中传送的数据包的“头”完全截获下来提供分析。它支持针对网络层、协议、主机、网络或端口的过滤,并提供and、or、not等逻辑语句来帮助你去掉无用的信息。

在我的机器上面运行tcpdump命令,可以监视网络上流动的数据包

root@**-desktop:/home/**# tcpdump

15:46:50 IP 192.168.81.56.62933 > 224.0.0.253.3544: UDP, length 40
15:46:50 IP **-desktop.local.58260 > 192.168.0.1.domain: 47371+ PTR? 253.0.0.224.in-addr.arpa. (42)
15:46:50 IP 192.168.0.1.domain > **-desktop.local.58260: 47371 NXDomain 0/1/0 (100)
15:46:50 IP **-desktop.local.mdns > 224.0.0.251.mdns: 0 PTR (QM)? 253.0.0.224.in-addr.arpa. (42)

从上面的输出结果上可以看出来,基本上tcpdump总的的输出格式为:系统时间 来源主机.端口 > 目标主机.端口 数据包参数。

ping
  PING (Packet Internet Grope),因特网包探索器,用于测试网络连接量的程序。Ping发送一个ICMP回声请求消息给目的地并报告是否收到所希望的ICMP回声应答。它是用来检查网络是否通畅或者网络连接速度的命令。

netstat

traceroute

arp

curl









阅读(873) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~