【拔苗计划】linux学习笔记——tcpdump命令学习
来源:互联网 发布:通信网络基础 李建东 编辑:程序博客网 时间:2024/04/27 18:04
今天该学tcpdump命令了。其实我看到tcpdump命令是干嘛时,我是想拒绝学习的——因为我觉得我应该先去再看一遍网络的书——可是天知道网络的书到底有多少,内容到底有多枯燥——所以我决定还是硬着头皮学下去,因为错过了今天就有可能是永远。废话了这么多已经没时间了,赶紧开始吧。
今天的学习主题是:linux的tcpdump命令
在服务器上打下tcpdump之后,屏幕就开始狂刷起来了,像一匹脱缰的野马,吓得我赶紧按下了CTRL+C。在观察了一会之后,我发现屏幕出现的行是有规律的,于是我截下了其中的一个片段(打码打得心好累)。
令我很开心的是,我知道ack是干嘛的,虽然好像不能完全说清楚,但是我知道ack是acknowledgement(英语学得好必须秀一秀)。
未完待续。
不行了今天太晚了,明天把这个命令好好学学再补一下文章吧,今天就到这里了。
—————11月7日更新—————————
查阅了这个命令的资料后,我的心情越发沉重。因为这个命令不是一般的复杂啊,光资料就几页上十页啊!我的内心几乎是崩溃的。这篇文章几乎写不下去了。我必须诚实地说,这个命令对我难度还是挺大的——如果要求是我完全掌握这个命令的话。
都想停在这里了。但是停在这里就意味着,我花的两个小时查阅资料的时间浪费掉了,下次要学时必然还是重新查重新看,而且由于这次失败的经历,下次我会更加没有信心。所以我必须硬着头皮学下去。为了能有成果,我必须转换思路——实用为主,解决几个问题先。
查看指定端口、指定ip
命令行输入tcpdump -i eth0 ‘port 1111’ -X -c 3,输出结果如下(未完整截图)
-i 告诉tcpdump命令监控哪个网卡(一般就是eth0了)
-X告诉tcpdump命令,需要把协议头和包内容都原原本本的显示出来(tcpdump会以16进制和ASCII的形式显示)
-c 是count的含义,这设置了我们希望tcpdump帮我们抓几个包,抓到这个数量之后就停止
熟悉各种tcp包的含义
留到后补
熟悉tcp包中各字段含义
留待后补
请相信,我一定会回来的,我一定会看完一本tcp的书回来补这两部分内容的!
- 【拔苗计划】linux学习笔记——tcpdump命令学习
- 【拔苗计划】linux学习笔记——top命令学习
- 【拔苗计划】linux学习笔记——free命令学习
- 【拔苗计划】linux学习笔记——iostat命令学习
- 【拔苗计划】linux学习笔记——netstat命令学习
- 【拔苗计划】linux学习笔记——信号处理机制及kill、du、df命令
- tcpdump命令---Linux学习笔记
- 【拔苗计划】——TCP学习笔记之TCP三次握手四次断连
- linux学习笔记——tcpdump
- Linux学习笔记--Tcpdump
- Linux学习笔记--计划任务at-crontab命令
- tcpdump 学习笔记
- tcpdump学习笔记一
- tcpdump学习笔记
- tcpdump学习笔记记录
- crond——Linux下的计划任务学习笔记
- Crontab学习笔记——Linux计划任务
- Linux 学习笔记---计划任务
- 寻找旋转排序数组中的最小值
- jenkins 的学习(jenkins 的搭建)
- ZOJ-3897-Fiddlesticks
- Java反射的用法详解
- MySQL数据库中缓存管理的思路解析
- 【拔苗计划】linux学习笔记——tcpdump命令学习
- std::string用法总结
- 数据结构实验之二叉树五:层序遍历
- ubuntu上使用mysql数据库连接rails项目
- 乌班图修改root密码
- 微信公众账号利用post方法调用接口实现方法
- 如何使用git推送本地文件到github
- zoj 1051 A New Growth Industry
- [33]Search in Rotated Sorted Array