论坛风格切换切换到宽版
  • 654阅读
  • 3回复

[问题求助]请教tcpdump命令中-s选项的意思 [复制链接]

上一主题 下一主题
 
发帖
2037
C币
-235268
威望
387
贡献值
1
银元
0
铜钱
4662
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
请教一下,就是在tcpdump命令.中,-s是什么意思呢.?--------------彩票
我看了一下man手册,我的理解是说打印出包中数据.,如TCP包中的内容这些,而-s就是指定了打.印这些包中多少个字节的内容。(广告)
请.问一下是这样理解的吗?谢谢!           建材

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线seaspirit.
发帖
2029
C币
-60633
威望
359
贡献值
1
银元
-2
铜钱
4429
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
-S     Print  absolute, rather than relative, TCP sequence
              numbers.

       -s     Snarf snaplen bytes of data from each packet rather
              than the default of 68 (with SunOS's NIT, the mini?
              mum is actually 96).  68 bytes is adequate for  IP,
              ICMP,  TCP and UDP but may truncate protocol infor?
              mation  from  name  server  and  NFS  packets  (see
              below).   Packets  truncated  because  of a limited
              snapshot  are  indicated   in   the   output   with
              ``[|proto]'', where proto is the name of the proto?
              col level at which  the  truncation  has  occurred.
              Note  that  taking  larger snapshots both increases
              the amount of time it takes to process packets and,
              effectively, decreases the amount of packet buffer?
              ing.  This may  cause  packets  to  be  lost.   You
              should  limit  snaplen  to the smallest number that
              will capture the protocol information you're inter?
              ested  in.   Setting  snaplen  to  0  means use the
              required length to catch whole packets.

离线laoli521.
发帖
1941
C币
-236087
威望
354
贡献值
1
银元
-4
铜钱
4476
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
http://blogimg.chinaunix.net/blog/upfile2/081209104053.pdf

这个图非常好,专门讲tcpdump的

离线fenglipiao.
发帖
2012
C币
-60501
威望
388
贡献值
1
银元
-2
铜钱
4611
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
好东西 谢谢楼上
快速回复
限100 字节
如果您提交过一次失败了,可以用”恢复数据”来恢复帖子内容
 
上一个 下一个