AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / server / Perguntas / 946390
Accepted
Stu
Stu
Asked: 2018-12-23 13:58:48 +0800 CST2018-12-23 13:58:48 +0800 CST 2018-12-23 13:58:48 +0800 CST

É possível assistir os pacotes de conexão tcp em uma chamada de conexão a partir da linha de comando no linux?

  • 772

Basicamente, quero fazer algo como strace ssh user@host e, em vez de ver as chamadas do sistema, quero observar os pacotes de conexão tcp à medida que a conexão é estabelecida.

Estou com esse problema estranho entre duas maquinas especificas, onde b consegue se conectar a a mas a nao consegue se conectar a b na maioria das vezes, e quando consegue conectar a conexao fica muito lenta e demora um minuto apenas para obter a saudação ssh.

Parece que os pacotes estão sendo descartados, então estou procurando uma maneira de diagnosticar. Eu sei que posso ativar o wireshark ou algo assim (sugestões são bem-vindas), mas imaginei que houvesse algo simples e específico para um processo que seria útil.

tcp
  • 2 2 respostas
  • 173 Views

2 respostas

  • Voted
  1. Best Answer
    Aysad Kozanoglu
    2018-12-24T07:39:32+08:002018-12-24T07:39:32+08:00

    você pode fazer o sniff com tcpdump perfeitamente

    instale o tcpdump

    no debian, ubuntu

    apt install tcpdump 
    

    no centOS

    yum install tcpdump
    

    ouvir em pacotes tcp

    primeiro liste suas interfaces

    tcpdump -D
    

    listar/capturar pacotes na interface eth0

    tcpdump -n -i eth0
    

    lista/captura SOMENTE pacotes TCP na interface eth0

     tcpdump -i eth0 tcp
    

    capturas de tela

    tcpdump Exibir interfaces disponíveis

    tcpdump Capturar pacotes show

    • 3
  2. Stu
    2018-12-23T17:47:08+08:002018-12-23T17:47:08+08:00

    Então eu encontrei meu problema, acabou sendo um script gerando muitas regras de descarte do iptables. Eu estou supondo que um dos ips que estava bloqueando estava em uma das rotas entre as duas máquinas, então era intermitente. A remoção das regras do iptables fez com que o problema desaparecesse.

    • -2

relate perguntas

  • O que significa "TTL expirado em trânsito" em uma tentativa de ping?

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Você pode passar usuário/passar para autenticação básica HTTP em parâmetros de URL?

    • 5 respostas
  • Marko Smith

    Ping uma porta específica

    • 18 respostas
  • Marko Smith

    Verifique se a porta está aberta ou fechada em um servidor Linux?

    • 7 respostas
  • Marko Smith

    Como automatizar o login SSH com senha?

    • 10 respostas
  • Marko Smith

    Como posso dizer ao Git para Windows onde encontrar minha chave RSA privada?

    • 30 respostas
  • Marko Smith

    Qual é o nome de usuário/senha de superusuário padrão para postgres após uma nova instalação?

    • 5 respostas
  • Marko Smith

    Qual porta o SFTP usa?

    • 6 respostas
  • Marko Smith

    Linha de comando para listar usuários em um grupo do Windows Active Directory?

    • 9 respostas
  • Marko Smith

    O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL?

    • 3 respostas
  • Marko Smith

    Como determinar se uma variável bash está vazia?

    • 15 respostas
  • Martin Hope
    Davie Ping uma porta específica 2009-10-09 01:57:50 +0800 CST
  • Martin Hope
    kernel O scp pode copiar diretórios recursivamente? 2011-04-29 20:24:45 +0800 CST
  • Martin Hope
    Robert ssh retorna "Proprietário incorreto ou permissões em ~/.ssh/config" 2011-03-30 10:15:48 +0800 CST
  • Martin Hope
    Eonil Como automatizar o login SSH com senha? 2011-03-02 03:07:12 +0800 CST
  • Martin Hope
    gunwin Como lidar com um servidor comprometido? 2011-01-03 13:31:27 +0800 CST
  • Martin Hope
    Tom Feiner Como posso classificar a saída du -h por tamanho 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent Como determinar se uma variável bash está vazia? 2009-05-13 09:54:48 +0800 CST

Hot tag

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve