免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2910 | 回复: 3
打印 上一主题 下一主题

[网络相关] 请教:如何使用tcpdump 抓包 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2013-12-08 18:33 |只看该作者 |倒序浏览
请教大家如何用shell脚本实现以下功能:希望用tcpdump定时对某个端口流量进行抓包并生成pcap文件,但要求间隔一段时间生成一个pcap文件,例如,在9:00-10:00 这个时间段中,每隔5分钟运行一次tcpdump,并以时间来命名保存的pcap文件,如2013-12-08-9-00.pcap, 2013-12-08-9-05.pcap等。

论坛徽章:
15
2015年辞旧岁徽章
日期:2015-03-03 16:54:15双鱼座
日期:2015-01-15 17:29:44午马
日期:2015-01-06 17:06:51子鼠
日期:2014-11-24 10:11:13寅虎
日期:2014-08-18 07:10:55酉鸡
日期:2014-04-02 12:24:51双子座
日期:2014-04-02 12:19:44天秤座
日期:2014-03-17 11:43:36亥猪
日期:2014-03-13 08:13:51未羊
日期:2014-03-11 12:42:03白羊座
日期:2013-11-20 10:15:18CU大牛徽章
日期:2013-04-17 11:48:45
2 [报告]
发表于 2013-12-08 19:06 |只看该作者
  1. 0,5,10,15,20,25,30,35,40,45,50,55 * * * * tcpdump -w `date +%Y-%m-%d-%H-%M`.pcap -i eth0
复制代码
放在cronjob里运行即可

论坛徽章:
0
3 [报告]
发表于 2013-12-09 11:43 |只看该作者
多谢版主。请问tcpdump能控制抓包的时长吗?比如这个例子中,每隔5分钟进行一次抓包,每次抓包5分钟就结束?
回复 2# rdcwayx


   

论坛徽章:
5
亥猪
日期:2013-10-15 13:41:04CU十二周年纪念徽章
日期:2013-10-24 15:41:34申猴
日期:2013-10-28 10:55:45辰龙
日期:2013-10-31 13:29:29丑牛
日期:2014-02-14 11:25:54
4 [报告]
发表于 2013-12-09 15:30 |只看该作者
  1. your command &
  2. sleep 10
  3. kill -9 $!
复制代码
回复 3# biti04314


   
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP