2016-03-07 75 views
0

可以使用tcpdump捕獲套接字數據嗎?因爲,在聽衆端,我很快得到了一些額外的信息以及發送消息。tcpdump捕獲套接字數據

在客戶端和最終偵聽器之間,一個邊緣服務器和一個應用程序服務器正在運行,不確定在哪一點添加了其他信息。爲了解決問題,我嘗試使用tcpdump來捕獲套接字數據。但我沒有抓住它。

有人可以告訴我,tcpdump不適合捕獲套接字數據嗎?如果是這樣,那麼哪一個是正確的。

注:我使用CentOS的

+0

你叫什麼「套接字數據」/「附加信息和發送信息」? tcpdump捕獲_everything_,整個數據包就像「在線」上一樣(默認情況下,數據包的前65535個字節實際上是可用的,但可以使用'-s' /'--snapshot-length'選項設置) 。什麼「附加信息以及發送信息」你錯過了嗎? – jbm

回答

0

的tcpdump可以捕獲端口數據的基礎如下: tcpdump的TCP端口23和主機210.27.48.1 -w temp.pcap

如果仍然不能捕獲任何數據,你可以捕獲接口的數據,以確保你的tcpdump工作: tcpdump -i eth1 -w temp.pcap

ps:如果你的客戶端和你的服務器在同一臺機器上,你需要捕獲lo界面。