AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题

问题[network-traffic](server)

Martin Hope
Johannes Weiss
Asked: 2022-01-29 01:22:32 +0800 CST

从 pcap 文件中提取 TCP 应用程序数据

  • 2

给定一个.pcap(或类似的)文件,我想选择一个 TCP 连接并将两个应用程序数据流(一个来自另一个对等方,一个两个来自另一个对等方)转储到磁盘上的两个单独文件中。

假设我有一个.pcap文件,除其他外,我知道它包含 HTTP/1.1 明文连接的完整 TCP 流(从 SYN 到最终 FIN+ACK/RST)。我想要两个包含内容的结果文件。IE。一个文件有

GET / HTTP/1.1\r\n
host: foobar.com\r\n
\r\n

另一个文件有

HTTP/1.1 200 ok\r\n
content-length: ...\r\n
... \r\n
\r\n
<html>...</html>

我希望这正是在用户空间中看到/发送的应用程序数据流量(来自read// recv`/...)write。send/我想要做的是转储一些流量并使用它来测试我的解析器是否有某个网络协议。解析器应该只能读取其中一个文件并尝试解析数据流。


这样的命令行工具怎么看?我不确定这是否超级有用,但我认为如果我还提供了一个可以执行此操作的虚构工具的使用示例,它可能会让我在寻找什么更清楚。让我们称之为虚构的工具(这就是我要找的)tcp-stream-extract。我想用类似的东西来称呼它

### imaginary usage example of the tool that I'd like to find :)

# dump from 12345 to 23456
tcp-stream-extract \
    -i my-captured-packets.pcap
    -s 127.0.0.1:12345        \ # source address 127.0.0.1:12345
    -d 127.0.0.1:23456        \ # destination address 127.0.0.1:23456
    -t '2021-01-28 09:12:00Z' \ # the TCP conn was alive at that time
    -w from-port-12345-to-port-23456

# dump from 23456 to 12345
tcp-stream-extract \
    -i my-captured-packets.pcap
    -s 127.0.0.1:23456        \ # source address 127.0.0.1:12345
    -d 127.0.0.1:12345        \ # destination address 127.0.0.1:23456
    -t '2021-01-28 09:12:00Z' \ # the TCP conn was at that time
    -w from-port-23456-to-port-12345
networking tcpdump pcap parsing network-traffic
  • 1 个回答
  • 410 Views
Martin Hope
Lazarus
Asked: 2020-04-29 03:08:23 +0800 CST

使用 127.0.0.1 或 LAN IPv4 IP 的 Http 流量

  • 0

在同一台机器上公开两个服务,如果我使用我的内部 LAN IPv4 地址,我的连接是否会转到路由器并返回到我的机器?

如果是,是否可以通过使用 127.0.0.1 来防止这种情况?

服务总是在同一台机器上,IPv4 地址不会及时改变。服务在没有知识的情况下暴露在 UNIX 或 Windows 机器上

http networking network-traffic
  • 2 个回答
  • 163 Views
Martin Hope
Suncatcher
Asked: 2017-02-07 05:12:48 +0800 CST

MS 消息分析器中的进程名称

  • 2

我正在尝试完全按照本参考资料中的说明设置消息分析器查看器,但是在 ProcessName 和 ProcessID 列中,我得到了一些奇怪的数字,而不是稳定的进程名称。

在此处输入图像描述

我使用标准无线场景

在此处输入图像描述

并关注 ETW 提供商

在此处输入图像描述

抓拍得到的netsh trace start scenario=wlan capture=yes景色相同

在此处输入图像描述

如何在这里获取进程名称?

traffic packet-sniffer network-traffic message-queuing packet-capture
  • 2 个回答
  • 1529 Views
Martin Hope
shaiss
Asked: 2010-02-12 17:33:31 +0800 CST

网络压力测试工具

  • 11
锁定。这个问题及其答案被锁定,因为这个问题离题但具有历史意义。它目前不接受新的答案或交互。

我需要一个工具来在两台机器之间对我们的网络进行压力测试。

应用程序应该向机器 2 发送一个数据包,机器 2 应该将它发回,机器 1 验证数据包是否正确,生成一个新数据包,然后整个过程重新开始。

有人知道这样的应用程序吗?

networking stress network-traffic
  • 5 个回答
  • 44899 Views
Martin Hope
GetFree
Asked: 2010-01-29 14:48:26 +0800 CST

Linux:如何测量每日/每月网络流量?

  • 22

我需要为一台 linux 机器(CentOS 5)保留每日网络流量的统计数据。

有没有办法使用标准/本机工具或实用程序来做到这一点?
还是我必须为此下载特殊软件?

谢谢。

linux centos traffic network-traffic measurement
  • 9 个回答
  • 45273 Views
Martin Hope
Vidya
Asked: 2010-01-11 23:14:17 +0800 CST

基于命令行的 IP 流量生成器

  • 1

有谁知道基于命令行的流量生成器可以产生 IP 流量,因此我们无法在 DSL 调制解调器上测试 QOS 功能。如果我们可以在 IP 数据包中设置 dscp 标记就更好了。

目前我们正在使用 Iperf 但我们无法设置 dscp 标记。

问候,米通

ip iperf network-traffic
  • 2 个回答
  • 6999 Views
Martin Hope
BlaM
Asked: 2009-09-05 00:53:02 +0800 CST

Debian Linux:查找产生大量传入流量的应用程序

  • 0

有没有办法找出服务器上的哪个应用程序负责传入流量?

我有一个 debian linux 服务器,它有很多传入流量,我想知道是否有人设法入侵了它,或者是否有错误的 web 应用程序(apache2 + PHP),我只需要修复一个错误。

有什么建议么?我需要了解的应用程序?“长期网络监视器”?

linux debian network-traffic
  • 3 个回答
  • 997 Views

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve