ChinaUnix.net
相关文章推荐:

tcpdump 统计

sec=300 while [ 1 ] do killall tcpdump mv ip.packet ip.packet.1 tcpdump -w ip.packet -s 0 tcp or udp & rrd_data="" traffic=`tcpdump -r ip.packet.1 src 192.168.0.1 and dst 192.168.0.2 -v | sed -e 's/.*, length: \(.*\))/\1/g' | awk -F " " '{print $1}'| sed -e 's/)//g'| tr '\n' '+'` traffic=`echo ${traffic}0 | bc` traffic=`expr $traffic / $sec` rrd_data=$traffic echo $rrd_data >1.txt echo $rrd...

by skyhappy81 - 网络技术 - 2008-11-18 08:19:37 阅读(10387) 回复(6)

相关讨论

我用tcpdump进行抓包,用-w filename.dump将抓到的包的数据存储到一个以dump为后缀的文件中,我现在想对文件中的记录进行分析统计,比如长度大于1024的包有多少,使用udp协议的包有多少等 不知那位大侠有好的统计方法,望对小弟指点一二,不胜感激.

by yanwei_2004 - 网络与硬件 - 2006-12-01 17:12:42 阅读(2566) 回复(6)

tcpdump抓包以后,想统计抓包文件中哪个ip访问本机最多,不知道怎么做?我用wireshark分析抓包文件。

by sailer_sh - 数据安全 - 2009-01-14 09:46:22 阅读(2913) 回复(2)

我把抓的包放到以.dump为后缀的一个文件中,我现在想对她进行统计工作,统计一下各个类型包的数目,包大小的分布情况.

by yanwei_2004 - 网络与硬件 - 2006-12-04 09:01:45 阅读(609) 回复(1)

网络数据采集分析工具tcpdump的简介 顾名思义,tcpdump可以将网络中传送的数据包的“头”完全截获下来提供分析。它支持针对网络层、协议、主机、网络或端口的过滤,并提供and、or、not等逻辑语句来帮助你去掉无用的信息。 tcpdump 就是一种免费的网络分析工具,尤其其提供了源代码,公开了接口,因此具备很强的可扩展性,对于网络维护和入侵者都是非常有用的工具。 tcpdump 存在于基本的FreeBSD系统中,由于它需要将网络界面设...

by wangfdxl - 网络技术文档中心 - 2007-12-22 12:27:45 阅读(743) 回复(0)

请问在4.3.3,应该从安装光盘中安装哪个文件包才能得到tcpdump命令?

by pyp79 - AIX - 2003-08-20 17:34:46 阅读(1101) 回复(1)

第一种是关于类型的关键字,主要包括host,net,port, 例如 host 210.27.48.2,指明 210.27.48.2是一台主机,net 202.0.0.0 指明 202.0.0.0是一个网络地址,port 23 指明端口号是23。如果没有指定类型,缺省的类型是host. 第二种是确定传输方向的关键字,主要包括src , dst ,dst or src, dst and src ,这些关键字指明了传输的方向。举例说明,src 210.27.48.2 ,指明ip包中源地址是210.27.48.2 , dst net 202.0.0.0 指明目的网络地址...

by brain2007 - 网络技术文档中心 - 2009-04-11 22:32:12 阅读(1184) 回复(0)

第一种: 关于类型的关键字,主要包括host,net,port, 例如 host 210.27.48.2,指明 210.27.48.2是一台主机,net 202.0.0.0 指明 202.0.0.0是一个网络地址,port 23 指明端口号是23。如果没有指定类型,缺省的类型是host. 第二种: 确定传输方向的关键字,主要包括src , dst ,dst or src, dst and src ,这些关键字指明了传输的方向。举例说明,src 210.27.48.2 ,指明ip包中源地址是210.27.48.2 , dst net 202.0.0.0 指明目的网络地址...

by zbhdpx - BSD文档中心 - 2009-02-20 14:35:36 阅读(1355) 回复(0)

最近一直要听包,想起了用tcpdump,于是上网查了tcpdump听包和过滤的详细语法,并对一些错误进行的修改,下面的命令经测试都能通过: 第一种是关于类型的关键字,主要包括host,net,port, 例如 host 210.27.48.2,指明 210.27.48.2是一台主机,net 202.0.0.0 指明 202.0.0.0是一个网络地址,port 23 指明端口号是23。如果没有指定类型,缺省的类型是host. 第二种是确定传输方向的关键字,主要包括src , dst ,dst or src, dst and...

by zpp71 - 网络技术文档中心 - 2008-01-18 14:00:18 阅读(678) 回复(0)

第一种是关于类型的关键字,主要包括host,net,port, 例如 host 210.27.48.2,指明 210.27.48.2是一台主机,net 202.0.0.0 指明 202.0.0.0是一个网络地址,port 23 指明端口号是23。如果没有指定类型,缺省的类型是host. 第二种是确定传输方向的关键字,主要包括src , dst ,dst or src, dst and src ,这些关键字指明了传输的方向。举例说明,src 210.27.48.2 ,指明ip包中源地址是210.27.48.2 , dst net 202.0.0.0 指明目的网络地址...

by brain2007 - 网络技术文档中心 - 2007-08-15 17:38:09 阅读(612) 回复(0)

[color="#d52847"]详细的tcpdump介绍 名称 (NAME)tcpdump - 转储网络上的数据流 总览 (SYNOPSIS)tcpdump [ -adeflnNOpqStvx ] [ -c count ] [ -F file ] [ -i interface ] [ -r file ] [ -s snaplen ] [ -T type ] [ -w file ] [ expression ] 描述 (DESCRIPTION) tcpdump 打印出 在某个 网络界面 上, 匹配 布尔表达式 expression 的 报头. 对于 SunOS 的 nit 或 bpf 界面: 要 运行 tcpdump , 你 必须...

by moses731 - 网络技术文档中心 - 2007-06-19 09:34:24 阅读(701) 回复(0)