iT邦幫忙

第 12 屆 iThome 鐵人賽

DAY 26
1
Software Development

菸酒生 - Software Defined Network系列 第 26

How to split a (HUGE) pcap file into a set of smaller ones ? keyword: tcpdump

tcpdump

  • Introduction

    • wiki:

    tcpdump 是一個執行在命令列下的嗅探工具。它允許用戶攔截和顯示傳送或收到過網路連接到該電腦的TCP/IP和其他封包。tcpdump 是一個在BSD授權條款下釋出的自由軟體。

  • Common Use

    tcpdump -h # simply lookup tcpdump

    https://ithelp.ithome.com.tw/upload/images/20201011/20111516maV1FKfoFw.png

    man tcpdump # detail of tcpdump

    https://ithelp.ithome.com.tw/upload/images/20201011/20111516hdVrAewwyK.png

    https://ithelp.ithome.com.tw/upload/images/20201011/20111516L2s0Pl1ajt.png


  • Why split pcap:
  • split pcap

tcpdump -r old_file -w new_files -C 10 # 每個檔案切成 大約 10MB

https://ithelp.ithome.com.tw/upload/images/20201011/20111516gPuj00JPpH.png

  • Others: Linux ls -lh :: 233M

h 是指用可讀性較好的單位來換算

https://ithelp.ithome.com.tw/upload/images/20201011/20111516Vft4UnxyhJ.png


上一篇
Day 25 : 一 Ryu 大師 好久不見 :: 續 Day 24 MiniNAM: A Network Animator for Mininet
下一篇
一 Ryu 大師: QoS
系列文
菸酒生 - Software Defined Network30

尚未有邦友留言

立即登入留言