tcpdump

tcpdump( dump the traffic on a network)  熟練使用tcpdump需要對tcp頭部和原理有較深的理解。 原理 底層是通過libpcap庫來實現的,tcpdump調用libpcap的api函數,由libpcap進入到內核態到鏈路層來抓包,如下圖。圖中的BPF是過濾器,可以根據用戶設置用於數據包過濾減少應用程序的數據包的包數和字節數從而提高性能。BufferQ是緩
相關文章
相關標籤/搜索