2016-03-07 77 views
0

可以使用tcpdump捕获套接字数据吗?因为,在听众端,我很快得到了一些额外的信息以及发送消息。tcpdump捕获套接字数据

在客户端和最终侦听器之间,一个边缘服务器和一个应用程序服务器正在运行,不确定在哪一点添加了其他信息。为了解决问题,我尝试使用tcpdump来捕获套接字数据。但我没有抓住它。

有人可以告诉我,tcpdump不适合捕获套接字数据吗?如果是这样,那么哪一个是正确的。

注:我使用CentOS的

+0

你叫什么“套接字数据”/“附加信息和发送信息”? tcpdump捕获_everything_,整个数据包就像“在线”上一样(默认情况下,数据包的前65535个字节实际上是可用的,但可以使用'-s' /'--snapshot-length'选项设置) 。什么“附加信息以及发送信息”你错过了吗? – jbm

回答

0

的tcpdump可以捕获端口数据的基础如下: tcpdump的TCP端口23和主机210.27.48.1 -w temp.pcap

如果仍然不能捕获任何数据,你可以捕获接口的数据,以确保你的tcpdump工作: tcpdump -i eth1 -w temp.pcap

ps:如果你的客户端和你的服务器在同一台机器上,你需要捕获lo界面。