返回介绍

本章小结

发布于 2025-04-20 17:44:49 字数 417 浏览 0 评论 0 收藏

tcpdump 和 Wireshark 是网络分析的两个“杀手锏”级别的工具,加上 RawCap 的补充,这三者几乎可以覆盖当前主流 Windows、UNIX、Linux 系统的网络分析需求。高效地使用这 3 个工具,可以起到事半功倍的效果。本章从 tcpdump 的原理入手,透彻讲解了其实现机制,让读者做到了解工具背后的知识。解疑释惑了 tcpdump 与 iptables、网卡卸载功能的关系。对 Wireshark 的核心用法做了简明扼要的阐述,掌握本章中的 Wireshark 要点即掌握了它的基本功能,满足运维工作的要求。在案例部分,可以看到 tcpdump 和 Wireshark 结合能够切切实实解决工作中的疑难问题。对于抓包文件的自动化分析,给出了使用 libpcap 的 perl 实现,希望能够在读者的实际工作中起到参考的作用,以便在遇到大数据需要分析时,有思考的方向。

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。
列表为空,暂无数据
    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。