日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 运维知识 > linux >内容正文

linux

Linux系统抓包回放,Linux下24小时持续网络抓包(TCPDUMP)

發布時間:2025/5/22 linux 54 豆豆
生活随笔 收集整理的這篇文章主要介紹了 Linux系统抓包回放,Linux下24小时持续网络抓包(TCPDUMP) 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

適用于CentOS/REHL/Ubuntu/Debian等,抓出來的包可用Wireshark直接打開分析。

參考文章:

原文的腳本相互調用時,名稱有些問題,已修改

1、安裝tcpdump

執行(Ubuntu/Debian)

apt-get install tcpdump -y

或(CentOS/RHEL)

yum install tcpdump -y

2、編輯抓包主腳本main_dump.sh(假定腳本都放在/home目錄,下同。如不放此路徑則需更改相應腳本內容里的路徑)

vi /home/main_dump.sh

內容

---------------------------------------------------------------

#!/bin/bash

#script name:/home/main_dump.sh

while :

do

STIME=`date +%F"@"%H%M%S`

DATE_DIR=`date +%F`

if [ ! -d /data/$DATE_DIR ];then

mkdir -p /data/$DATE_DIR

fi

#diy #unit:byte;100MB

MAXSIZE=100000000

#diy 如果你的網卡不是eth0,請替換為實際網卡設備名

DUMPPID=`ps -ef|grep "tcpdump -i eth0"|grep pcap|awk '{print $2}'`

if [ ! "$DUMPPID" ];then

#diy 請把host后的IP地址替換為需要抓取的源/目標地址;網卡替換為實際設備名;抓取的數據放在/data下,每天獨立子目錄

/usr/sbin/tcpdump -i eth0 host 10.13.6.15 -w /data/$DATE_DIR/$STIME.pcap -s 0 &

fi

sleep 1

#diy 如果你的網卡不是eth0,請替換為實際網卡設備名

DUMPPID=`ps -ef|grep "tcpdump -i eth0"|grep pcap|awk '{print $2}'`

PACKSIZE=`ls -l /data/$DATE_DIR|grep "$STIME.pcap"|awk '{print $5}'`

while [ "$PACKSIZE" -lt "$MAXSIZE" ];do

PACKSIZE=`ls -l /data/$DATE_DIR|grep "$STIME.pcap"|awk '{print $5}'`

sleep 1m

done

kill -9 $DUMPPID

ETIME=`date +%H%M%S`

mv /data/$DATE_DIR/$STIME.pcap /data/$DATE_DIR/$STIME-$ETIME.pcap

gzip /data/$DATE_DIR/*.pcap

sleep 5

done

-----------------------------------------------------------------------------

3、編輯抓包監控腳本monitor_dump.sh

vi /home/monitor_dump.sh

內容

---------------------------------------------------------------------

#!/bin/bash

#script name:/home/monitor_dump.sh

DATE_DIR=`date +%F`

STIME=`date +%F"@"%H%M%S`

MAINDUMP=`ps -elf|grep main_dump|grep -v grep`

#diy 如果你的網卡不是eth0,請替換為實際網卡設備名

DUMPPID=`ps -ef|grep "tcpdump -i eth0"|grep pcap`

#check main programme status

if [ ! "$MAINDUMP" ];then

/bin/bash /home/main_dump.sh

fi

if [ ! "$DUMPPID" ];then

#diy 請把host后的IP地址替換為需要抓取的源/目標地址;網卡替換為實際設備名

/usr/sbin/tcpdump -i eth0 host 10.13.6.15 -w /data/$DATE_DIR/$STIME.pcap -s 0 &

fi

-------------------------------------------------------------------------

4、編輯磁盤空間監控腳本monitor_disk.sh

vi /home/monitor_disk.sh

內容

---------------------------------------------------

#!/bin/bash

#script name:/home/monitor_disk.sh

#diy 設備/dev/xvf1是/data所在的磁盤,請替換為你實際的磁盤設備號

FREEDISK=`df -h|grep "/dev/xvdf1"|awk '{print $5}'|awk -F % '{print $1}'`

HEADMOST=`ls -l /data|grep ^d|awk '{print $NF}'|sort|head -n 1`

#check free disk status

#diy 磁盤大于等于占用75%時,刪除最早那天的抓包數據,以釋放空間

if [ "$FREEDISK" -ge "75" ];then

rm -rf /data/"$HEADMOST"

fi

------------------------------------------------------

5、賦予腳本執行權限

chmod +x /home/main_dump.sh

chmod +x /home/monitor_dump.sh

chmod +x /home/monitor_disk.sh

6、將定時抓包加到crontab服務的任務計劃里

vi /etc/crontab

增加(每天6點執行)

*? 6? ? * * *? ?root? ? /bin/bash /home/monitor_dump.sh

*? 6? ? * * *? ?root? ? /bin/bash /home/monitor_disk.sh

然后執行

crontab /etc/crontab

使計劃任務生效

7、如果想現在就開始執行(否則在6點才開始),或者在以后中途重啟了系統(抓包會停)想重新開始

可執行

nohup sh /home/monitor_dump.sh &

8、關于TCPDUMP及其配合Wireshark的更多用法,可參考:

總結

以上是生活随笔為你收集整理的Linux系统抓包回放,Linux下24小时持续网络抓包(TCPDUMP)的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: 成人www.| 久久久久黄色 | 91av视频播放 | 欧美特级黄色录像 | 欧美性生交xxxxxdddd | av中文字幕第一页 | 69av在线视频 | 欧美十大老熟艳星 | 亚洲福利视频一区二区三区 | 日韩男人的天堂 | 久久8 | 九七影院在线观看免费观看电视 | 狠狠干2018 | 久久精品在这里 | 日韩欧美理论 | 国产毛片一区二区 | 四虎4hu永久免费网站影院 | 久久色视频 | 亚洲三级视频 | 91在线免费视频观看 | 又黄又爽视频 | 国产又黄又粗又爽 | 一本久久道 | 亚洲码无人客一区二区三区 | 国产电影一区二区三区爱妃记 | 天天玩天天操 | 欧美一级专区 | 国产美女又黄又爽又色视频免费 | 91成人免费在线观看视频 | 国产白丝精品91爽爽久久 | 国产黄色一区 | 国产激情视频一区 | yjizz国产| 黄色的网站在线 | 天天草夜夜操 | 欧美成人天堂 | 国产日韩一区二区三区在线观看 | hitomi一区二区三区精品 | 少妇淫片 | 欧美不卡视频在线观看 | av涩涩 | www.99av | 婷婷毛片| 91精品国产麻豆国产自产在线 | 国产激情精品一区二区三区 | 成人久久久久久久 | 国产精品久久久毛片 | 日本偷拍一区 | 在线视频日韩 | 中文字幕第8页 | 国产中文 | 国产精品美女久久久久av超清 | 国产女主播一区 | 国产精品高潮AV无码 | 狠狠干五月天 | 亚洲激情二区 | 特淫毛片| 中文一区二区在线观看 | 伊人久久综合影院 | 国产精品传媒在线 | 狠狠婷| 99国内揄拍国内精品人妻免费 | 一区二区三区欧美日韩 | 日本一区二区三区视频免费看 | aa一级黄色片 | 天堂网站 | 69久久精品无码一区二区 | 四虎永久免费在线观看 | 中文字幕第31页 | 一本大道一区二区 | 新香蕉视频 | 狠狠网站 | 夜色综合 | 亚洲欧美第一视频 | 人人澡人人看 | 欧美 日韩 国产 成人 | 亚洲a网| 日本人の夫妇交换 | 青草一区二区 | 二三区视频 | 521a人成v香蕉网站 | 天天插天天爽 | 山村大伦淫第1部分阅读小说 | 93看片淫黄大片一级 | 国产白浆视频 | 中文av一区 | 少妇太紧太爽又黄又硬又爽小说 | 亚洲天堂偷拍 | 4438亚洲| 午夜色福利 | 久久无码专区国产精品s | 靠逼动漫 | 日本视频网站在线观看 | 精品成人无码一区二区三区 | 国产伦精品视频一区二区三区 | jizz免费观看 | 亚洲 小说 欧美 激情 另类 | 91豆花视频 | 国产精品综合视频 |