Maison >Opération et maintenance >exploitation et maintenance Linux >Quels sont les outils de capture de paquets Linux ?
Outils de capture de paquets Linux : 1. Charles, en devenant proxy pour un ordinateur ou un navigateur, intercepte les requêtes et demande les résultats pour analyser la capture de paquets ; 2. Wireshark, un outil de capture de paquets multiplateforme 3. tcpdump, un outil de capture de paquets multiplateforme ; les outils de collecte et d'analyse peuvent capturer des données et les analyser 4. Netstat, etc.
L'environnement d'exploitation de ce tutoriel : système linux5.9.8, ordinateur Dell G3.
La fonction principale de l'outil de capture de paquets réseau est d'enregistrer en détail le processus d'exécution du réseau. Si vous êtes programmeur, vous devez avoir une certaine compréhension de la capture de paquets réseau. Lorsqu'il y a un problème avec la partie communication réseau du programme que vous avez écrit, vous pouvez généralement localiser rapidement la cause du problème du programme en récupérant le package.
Outil de capture de paquets Linux
1. Charles
Charles est en fait un serveur proxy pour un ordinateur ou un navigateur, puis intercepte les requêtes et les résultats des requêtes pour atteindre l'objectif d'analyse. captures de paquets. Le logiciel est écrit en Java et peut être utilisé sur Windows, Mac et Linux. Vous devez tous développer iOS sur un système Mac Lors de l'installation de Charles, vous devez d'abord installer l'environnement Java.
2. Wireshark
Wireshark est un outil de capture de paquets super puissant. C'est un outil incontournable pour les ingénieurs réseau. C'est également un outil multiplateforme et peut être utilisé sous Windows, Linux et. macOS. Il peut non seulement analyser les données http/https, mais il peut également analyser la couche réseau 2 et supérieure, comme la poignée de main à trois voies de TCP, etc. Cependant, si vous analysez uniquement le protocole http, vous le faites pas besoin d'un outil aussi professionnel pour éviter d'augmenter le coût du filtrage des requêtes. Et le coût d'apprentissage
3 tcpdump
tcpdump est un outil de capture de paquets couramment utilisé sous Linux. des données similaires à Wireshark, et les paquets de données enregistrés peuvent être placés dans Analysis dans Wireshark. Si votre serveur Linux a besoin de capturer des paquets pour analyser les problèmes, c'est un très bon choix.
TcpDump est un outil de collecte et d'analyse de données réseau. Grâce à TcpDump, vous pouvez intercepter complètement "l'en-tête" des paquets de données transmis sur le réseau et fournir une analyse. Il prend également en charge le filtrage par couche réseau, protocole, hôte, réseau ou port. , et est souvent utilisé pour l'interception des groupes réseau et du contenu des groupes de sortie.
4. Netstat
Netstat est un outil de surveillance des réseaux TCP/IP. L'outil peut afficher les tables de routage, les connexions réseau réelles et les informations sur l'état de chaque périphérique d'interface réseau. . État de la connexion réseau de chaque port.
5. ngrep
ngrep est un outil de capture de paquets réseau qui peut être utilisé pour écouter les entrées et sorties de données sur chaque port. Jetons un coup d'œil à la manière dont le manuel man présente ngrep :
DESCRIPTION ngrep strives to provide most of GNU grep's common features, applying them to the network layer. ngrep is a pcap-aware tool that will allow you to specify extended regular expressions to match against data payloads of packets. It currently recog‐ nizes TCP, UDP and ICMP across Ethernet, PPP, SLIP, FDDI and null interfaces, and understands bpf filter logic in the same fashion as more common packet sniffing tools.
À propos de la signification :
ngrep s'efforce de fournir la plupart des fonctions courantes de GNU grep et de les appliquer à la couche réseau. ngrep est un outil compatible pcap qui vous permet de spécifier une expression régulière étendue pour correspondre à la charge utile de données d'un paquet. Actuellement, il reconnaît TCP, UDP et ICMP sur Ethernet, PPP, SLIP, FDDI et les interfaces vides et comprend la logique du filtre bpf de la même manière que les outils de détection de paquets plus courants
Recommandations associées :《 Tutoriel vidéo Linux》
Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!