免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: Chewbaaca
打印 上一主题 下一主题

tcpdump's problem [复制链接]

论坛徽章:
0
11 [报告]
发表于 2006-05-29 11:21 |只看该作者
除非你的sl是作为gateway,或在hub 网络里,不然无法直接抓到其他机器的udp或tcp(没有跟sl连接时)
另外有一种可能也出现你说状况:抓的包比较多,显示不来。这样的话可以用tcpdump 抓文件用别的程序处理。
不过你的情况是已经可以抓到ssh的包。
读书少,还是没看懂lz 的意图。

论坛徽章:
0
12 [报告]
发表于 2006-05-29 13:28 |只看该作者
tcpdump -i eth0

tcpdump -i etho icmp

论坛徽章:
0
13 [报告]
发表于 2006-05-30 09:22 |只看该作者
upup

论坛徽章:
0
14 [报告]
发表于 2006-05-30 11:33 |只看该作者
多谢了“我”和夏日和风
tcpdump host 172.20.1.44 -vv -s 0 -i eth0 -w /tmp/tcpdump.out

还是Got 0

现在该计算机和host目标主机在核心交换的同一个模块上

48181 packets captured
96381 packets received by filter
18 packets dropped by kernel

这个被kernel drop的18个包是什么意思

论坛徽章:
0
15 [报告]
发表于 2006-05-31 09:07 |只看该作者
upup

论坛徽章:
0
16 [报告]
发表于 2006-05-31 11:18 |只看该作者
你运行tcpdump的机器是不是网关?如果不是网关,那你就抓不到数据包,和你的网络环境有关

[ 本帖最后由 ippen 于 2006-5-31 11:20 编辑 ]

论坛徽章:
0
17 [报告]
发表于 2006-05-31 15:43 |只看该作者
不是网关,但是我自己的机器也没有做网关,在win下用Eatheral可以抓到我需要的包

论坛徽章:
0
18 [报告]
发表于 2006-05-31 17:43 |只看该作者
在交换机的环境里应该只抓不到数据的,只能抓到广播的包,除非是用hub

论坛徽章:
0
19 [报告]
发表于 2006-06-01 09:04 |只看该作者
是的,我知道,但是现在问题是,有一些异常的包在广播里面也能看得见(用我win的机器)
所以按理来说SL也应该可以抓到这些异常的广播包(指那些原本只和目标主机打交道不会在广播里出现的数据包)

论坛徽章:
0
20 [报告]
发表于 2006-06-01 09:53 |只看该作者
可能是系统内核将这些异常的包过滤了,因为不同的操作系统对数据包的处理方式并不完全一样;用不正确的方法抓包,没可能得到正确的答案
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP