【问题标题】:tcpdump to filter tcp traffic into csv filetcpdump 将 tcp 流量过滤到 csv 文件中
【发布时间】:2016-05-24 10:18:34
【问题描述】:
谁能告诉我如何使用 tcpdump 过滤特定源和目标 ip 上的 udp 或 tcp 流量并将输出保存到 csv 文件中?
如果我可以使用 etl 工具将 pcap 文件转换为 csv,则不需要 csv 文件。
另外我在收集数据时对 100 毫秒的时间分辨率感兴趣,我可以使用 tcpdump 吗?
谢谢。
【问题讨论】:
标签:
networking
tcp
filter
tcpdump
system-administration
【解决方案1】:
您可以使用this link 中解释的方法,该方法解释了使用 tshark 的方法。
# tshark -r traffic.pcap -T fields -e ip.src -E separator=, -E occurrence=f > traffic.csv
-r:读取 .pcap 文件。
-T 字段:需要捕获的不同字段。
-E 分隔符:如果有多个字段提取分隔符用于区分。
-E 出现:哪个出现用于有多次出现的字段,'f'是第一个,它将字段存储在.csv文件中。
多个字段
# tshark -r traffic.pcap -T fields -e ip.src -e frame.len -e ip.proto -E separatorr=, -E occurrence=f > traffic.csv