摘要:
常用参数 选项类 选项 示例 说明 -i tcpdump -i eth0 指定网络接口,默认是0号接口(如eth0),any表示所有接口 -nn tcpdump -nn 不解析IP地址和端口号名称 -c tcpdump -c 5 限制要抓取的网络包的个数 -w tcpdump -w file.pca 阅读全文
posted @ 2025-05-07 22:48
夜尽天明bylaw
阅读(9)
评论(0)
推荐(0)
摘要:
TCP 四元组可以唯一的确定一个连接,四元组包括如下: 源地址 源端口 目的地址 目的端口 源地址和目标地址字段(32位)是在IP头部中,作用是通过IP协议发送报文给对方主机。 源端口和目标端口字段(16位)是在TCP头部中,作用是告诉TCP协议应该把报文给哪个进程。 如果有一个IP的服务端监听了一 阅读全文
posted @ 2025-05-05 12:08
夜尽天明bylaw
阅读(42)
评论(0)
推荐(0)
摘要:
什么是SYN攻击? SYN攻击最直接的方式就是把TCP半连接队列打满,这样当TCP半连接队列满了,后续再收到SYN报文就会丢失,导致客户端无法和服务端建立连接。 如何避免SYN攻击? 避免SYN攻击可以有以下四种方法: 调大netdev_max_backlog 增大TCP半连接队列 开启tcp_sy 阅读全文
posted @ 2025-05-05 11:29
夜尽天明bylaw
阅读(60)
评论(0)
推荐(0)