看板 [ Linux ]
討論串[問題] 請問tcpdump跟awk這個指令
共 5 篇文章
首頁
上一頁
1
下一頁
尾頁

推噓1(1推 0噓 0→)留言1則,0人參與, 最新作者OuTian (OuTian)時間16年前 (2009/12/29 15:43), 編輯資訊
0
0
0
內容預覽:
如果你跑的 ap 一定會依序一送一收 ,. 那己端有送卻沒有收 , 可以判定是 送出時掉包、或回來時掉包. 但如果是一送多收、多送一收 , 就難檢查是哪段掉包了 .. substr( 字串 , 起始位移 , 長度 ). 所以表示將 $8 的字串 , 由第一個字開始 , 抓 length($8)-1

推噓0(0推 0噓 0→)留言0則,0人參與, 最新作者who4 (哥哥最愛獅子丸了)時間16年前 (2009/12/29 09:09), 編輯資訊
0
0
0
內容預覽:
我正是要追蹤udp封包中間有無掉包. 請問這個1388是怎麼推出來的?是13880取前面四位數嗎?. substr($8, 0, length($8)-1),中間的參數"0",指的是什麼/. 我以為這段script是來對所收的封包做編號,例如我傳送100筆封包. 並且依序做編號,只要發現印出來的數字

推噓1(1推 0噓 0→)留言1則,0人參與, 最新作者OuTian (OuTian)時間16年前 (2009/12/29 04:31), 編輯資訊
0
0
0
內容預覽:
這有點難. tcp 還有機會 ,. 檢查各 connection 的 seq/ack num 對應 ,. 不過就算漏了 , tcp 也會做 retransmission .... udp 一般沒有追蹤 session 的機制 (除非 app 自己實作). 所以即使掉了也不知道 .... tcpdum
(還有549個字)

推噓1(1推 0噓 0→)留言1則,0人參與, 最新作者DBoyX (大米魂)時間16年前 (2009/12/29 01:28), 編輯資訊
0
0
0
內容預覽:
substr 從給定字串中取出它的一部分. length 字串長度. srand 亂數. FNR 不曉得,應該是 awk 的分隔字元之類的東西. *EDIT: man awk 裡面有:. FNR: The ordinal number of the current record in the cur

推噓0(0推 0噓 0→)留言0則,0人參與, 最新作者who4 (哥哥最愛獅子丸了)時間16年前 (2009/12/28 22:56), 編輯資訊
0
0
0
內容預覽:
我想要請問tcpdump是否可以一邊監控封包. 一邊得知在傳送的過程中是否有封包漏掉的情形. 又是在哪一段漏掉的,掉了多少封包?. 還有tcpdump要來看截取udp的封包是不是後面要加udp這個參數?. 像是tcpdump -nv udp 192.168.1.1之類的,. 另外一個是關於awk這個
(還有230個字)
首頁
上一頁
1
下一頁
尾頁