|
发表于 2003-12-8 09:59:05
|
显示全部楼层
最初由 x11 发表
是鼻祖啊,但是你不会看着一堆2进制自己分析吧
即使是steven,难道要整天抱着手册对包文?还是他把所有协议都记在脑子里?
呵呵,有时候一个得心应手的工具还是很重要的
我一般在自己机房是用ethereal,如果是远程登录过去,就只能用tcpdump把包文保存到文件,拖回来再用ethereal打开分析
看你喜欢了!如果你要实时用的话,比如说突然发现网络有问题时,你可以用比较直观的嗅探器,但是要收集一些周期性数据的话,我觉得TCPDUMP是首选,用tcpdump结合shell脚本,每天或每周将截取到的包数据mail给你。。。。。。。。。。。。 |
|