【正文】
上面的圖中有防火墻 DHCP和 VPN的日志,如果你的防火期記錄日志 打鉤多的話,可以查看到更多的日志。 ? 查看 VPN的后臺配置: cat /etc/ 可以查看在 /etc/ ? tcpdump 抓包命令,在這里我們將詳細介紹抓包命令,以為在網(wǎng)絡(luò)中遇到任何奇怪的且不能正常解釋的內(nèi)容,都可以用抓包分析來論證。 TCPDUMP的 選項介紹 A 將網(wǎng)絡(luò)地址和廣播地址轉(zhuǎn)變成名字; D 將匹配信息包的代碼以人們能夠理解的匯編格式給出; DD 將匹配信息包的代碼以 C語言程序段的格式給出; DDD 將匹配信息包的代碼以十進制的形式給出; E 在輸出行打印出數(shù)據(jù)鏈路層的頭部信息; F 將外部的 INTERNET地址以數(shù)字的形式打印出來; L 使標準輸出變?yōu)榫彌_行形式; N 不把網(wǎng)絡(luò)地址轉(zhuǎn)換成名字; T 在輸出的每一行不打印時間戳; V 輸出一個稍微詳細的信息,例如在 IP包中可以包括 TTL和服務(wù)類型的信息; VV 輸出詳細的報文信息; C 在收到指定的包的數(shù)目后, TCPDUMP就會停止; F 從指定的文件中讀取表達式 ,忽略其它的表達式; I 指定監(jiān)聽的網(wǎng)絡(luò)接口; R 從指定的文件中讀取包 (這些包一般通過 W選項產(chǎn)生 ); W 直接將包寫入文件中,并不分析和打印出來; T 將監(jiān)聽到的包直接解釋為指定的類型的報文,常見的類型有 RPC (遠程過程調(diào)用 )和 SNMP( 簡單 網(wǎng)絡(luò)管理 協(xié)議;) ? tcpdump i eth0 c 1000 –s 0 –w c 1000 代表抓 1000個包, s 0 代表抓完整的數(shù)據(jù)包(可省略 ) w 代表寫入 dom ,文件名后墜 cap ? 例如:抓來自 ,用命令 tcpdump i eth1 n host –s 0 –w n表示不解析 域名 ? 例如:抓來自端口號為 9998的包,用命令 tcpdump i eth1 port 9998 謝謝