Skip to content

主机侧抓包工具

type: conceptdomain: 抓包工具与路径status: auto-compiledsources: 58 articles
概念节点,来源文章是证据

本页把多篇网络分析原文中反复出现的问题、术语和处理路径编译成一个概念入口。需要核对细节、插图、上下文或历史评论时,请进入下方来源文章。

返回知识体系浏览网络分析原文

定义

[[主机侧抓包工具]] 关注在端系统上直接获得证据的方法,包括 Linux/Unix 的 tcpdump、Solaris 的 snoop、HP-UX 的 nettl 等。它帮助在无法依赖中间设备时从端侧还原交互事实。

关键问题

  • 应该在客户端、服务器还是中间设备抓包?
  • 主机侧抓包能否看到真实发送和接收行为?
  • 不同操作系统工具的输出差异如何处理?
  • 抓包权限和过滤条件是否会遗漏关键报文?

来源文章

关联概念

  • [[抓包与设备路径]]:汇总主机侧工具、设备侧抓包、端口镜像和报文处理路径。
  • [[Wireshark 分析]]:汇总 Wireshark 过滤器、解码显示、协议字段解释和案例分析入口。
  • [[网络分析方法论]]:把访问慢、异常流量、劫持和设备路径问题转化为可观察、可验证、可复盘的证据链。

反向链接

原始文章浏览

本页是从网络分析文章自动编译出的概念节点。查看完整原文和历史评论,请从上方来源文章进入,或浏览 网络分析文章列表

网络分析技术档案