【发布时间】:2021-04-24 13:25:19
【问题描述】:
我有一个服务器,许多客户端使用 SSL 连接到该服务器。最近我在服务器日志中观察到 SSL 握手错误(例如 SSL MAC 错误)。错误本身并不重要,但我想看看为什么一些客户端能够连接而其他客户端失败,并且还需要确定哪些客户端失败。
为了调试此问题,我想捕获服务器上发生的所有 SSL 握手,因为我不知道有问题的客户端何时连接,所以我不想捕获所有流量,直到发生这种情况。我只想捕获所有 SSL 握手,然后用 Wireshark 分析它们。假设我只能访问 tcpdump 而没有其他捕获工具。
【问题讨论】:
-
你可以在 tcpdump 中提及 SSL 端口进行捕获不是吗?
-
@Prabhu 是的,但它会捕获该端口的所有数据。我只想捕获数据,直到每个请求的 SSL/TLS 握手完成。
标签: ssl networking tcp tcpdump