【发布时间】:2014-03-22 19:52:21
【问题描述】:
我使用此命令sudo tcpdump -s 0 -A 'tcp[((tcp[12:1] & 0xf0) >> 2):4] = 0x47455420',但它会多次显示每个请求。我也想从这个命令中获取:时间、引用者和 IP,并在每个请求中将所有这些显示在一行中
采用这种格式:[21:51:22] www.Google.co.il/mail IP 1.1.1.1
【问题讨论】:
-
作为替代方案,您也可以使用wireshark。漂亮的用户界面,具有
tcpdump的所有功能 -
是的,但我想从 putty 中观看它是可能的吗?
-
试试tshark。
-
我想知道这是否是一个错误。我想不出为什么它会多次打印同一个请求的原因。我也遇到了这种情况,除了第一个数据包使用绝对序列号,第二个数据包使用相对序列号。
标签: linux http httprequest tcpdump