【问题标题】:tcpdump to filter tcp traffic into csv filetcpdump 将 tcp 流量过滤到 csv 文件中
【发布时间】:2016-05-24 10:18:34
【问题描述】:

谁能告诉我如何使用 tcpdump 过滤特定源和目标 ip 上的 udp 或 tcp 流量并将输出保存到 csv 文件中? 如果我可以使用 etl 工具将 pcap 文件转换为 csv,则不需要 csv 文件。

另外我在收集数据时对 100 毫秒的时间分辨率感兴趣,我可以使用 tcpdump 吗?

谢谢。

【问题讨论】:

    标签: networking tcp filter tcpdump system-administration


    【解决方案1】:

    您可以使用this link 中解释的方法,该方法解释了使用 tshark 的方法。

    # tshark -r traffic.pcap -T fields -e ip.src -E separator=, -E occurrence=f > traffic.csv
    -r:读取 .pcap 文件。
    -T 字段:需要捕获的不同字段。
    -E 分隔符:如果有多个字段提取分隔符用于区分。
    -E 出现:哪个出现用于有多次出现的字段,'f'是第一个,它将字段存储在.csv文件中。

    多个字段
    # tshark -r traffic.pcap -T fields -e ip.src -e frame.len -e ip.proto -E separatorr=, -E occurrence=f > traffic.csv

    【讨论】:

      【解决方案2】:

      我怀疑你可以让 tcpdump 写入 CSV 文件,这个工具太简单了。

      但您可以要求 tshark(它是来自 wireshark 包的控制台实用程序)来做。

      https://ask.wireshark.org/questions/2935/creating-a-csv-file-with-tshark

      【讨论】:

        猜你喜欢
        • 2021-08-29
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 2011-09-20
        • 1970-01-01
        • 2015-03-31
        • 2018-07-16
        • 1970-01-01
        相关资源
        最近更新 更多