OpenWrt 路由系统上抓包

摘要:
未经博主同意,不得转载。https://blog.csdn.net/qianguozheng/article/details/32108093前言:在开发路由器时,不可避免地会遇到数据包捕获,但数据包捕获需要集线器或无线数据包捕获网卡来调试无线问题。而且目前还没有无线数据包捕获网卡。我该怎么办?可选传输方式:scp、wget等22-w/Target2.cap1)tcp:ipicmparparp、tcp、udp、icmp和其他选项应放置在第一个参数的位置,以过滤数据报类型-ieth1:仅捕获通过接口eth1的数据包-t:不显示时间戳-s0:捕获数据包时的默认捕获长度为68字节。使用-S0,您可以捕获完整的数据包-c100:仅捕获100个数据包,dstport!
版权声明:本文为博主原创文章。未经博主同意不得转载。 https://blog.csdn.net/qianguozheng/article/details/32108093


前言:


做路由器开发,难免会遇到抓包的情况,可是抓包须要有Hub或者无线抓包网卡,调试无线问题。且眼下手中没有无线抓包网卡,怎么办?那不能分析无线连接建立的过程,我们就来分析下,其传输的数据,肯定是从ra0无线接口来进行了。


准备:


编译tcpdump.ipk, libpcap.ipk而且安装到OpenWRT系统中。

可选传输方式scp, wget等。

wget http://<web server>/target_file

opkg install <package_name>.ipk


抓包:


tcpdump tcp -i ra0 -s 0 -c 10000 and dst port ! 22 -w ./target2.cap

1)tcp: ip icmp arp rarp 和 tcp、udp、icmp这些选项等都要放到第一个參数的位置,用来过滤数据报的类型
(2)-i eth1 : 仅仅抓经过接口eth1的包
(3)-t : 不显示时间戳
(4)-s 0 : 抓取数据包时默认抓取长度为68字节。加上-S 0 后能够抓到完整的数据包
(5)-c 100 : 仅仅抓取100个数据包
(6)dst port ! 22 : 不抓取目标端口是22的数据包
(7)src net 192.168.1.0/24 : 数据包的源网络地址为192.168.1.0/24
(8)-w ./target.cap : 保存成cap文件,方便用ethereal(即wireshark)分析



分析数据:


通过WINSCP/scp/samba等方式把文件取出, 用wireshark分析。


參考:


http://www.cnblogs.com/ggjucheng/archive/2012/01/14/2322659.html


免责声明:文章转载自《OpenWrt 路由系统上抓包》仅用于学习参考。如对内容有疑问,请及时联系本站处理。

上篇邮件服务器之SMTP协议分析Oracle列合并成行之wm_concat函数浅析下篇

宿迁高防,2C2G15M,22元/月;香港BGP,2C5G5M,25元/月 雨云优惠码:MjYwNzM=

相关文章

作为电磁波的 Wi-Fi 信号

常用 WiFi:2.4 GHz,而同样是电磁波的可将光,频率是 WiFi 的十几万倍; 如何让家里的 WiFi 信号变得更好,移动路由器到合适位置; 1. Wi-Fi:穿墙有术还是穿墙无术? 我们都会有这样的体验,将路由器放在卧室(睡前刷),而自己在客厅看电视时,虽然离的不远,但被墙隔开,WiFi 信号就会变得很差。 无论是 Wi-Fi 信号,还是广播...

asp.net mvc让我告诉你请求从哪里来

移动互联网的兴起,导致越来越多的网站开始看中自己的mobile站点(m站),例如我们用手机浏览器访问58,美团等网站都会看到适配的m站点,随之而来响应式布局,h5等技术随之兴起,对于一些大型网站来说,可能会投入专门的人力来研发,对于一些小型网站,或者个人网站为了更好的浏览体验可能在你用移动设备访问时候给你转到一个H5适配页面,对网站进行一些介绍引导用户注册...

OSPF 做负载均衡

使用OSPF做负载均衡探究 一、OSPF产生背景 随着互联网的快速发展,为了满足建造越来越大基于IP网络的需要,不得不把网络逻辑结构划分为一个个单一自治系统。 二、OSPF技术原理 OSPF(Open Shortest Path First开放式最短路径优先 )是一个内部网关协议(Interior Gateway Protocol,简称IGP),用于在单一...

深入分析三层网络交换机的原理和设计

转:https://blog.csdn.net/zqixiao_09/article/details/51170124 引言     传统路由器在网络中起到隔离网络、隔离广播、路由转发以及防火墙的作业,并且随着网络的不断发展,路由器的负荷也在迅速增长。其中一个重要原因是出于安全和管理方便等方面的考虑,VLAN(虚拟局域网)技术在网络中大量应用。VLAN技术...

FiddlerEverywhere安装与使用

1.使用介绍 fiddler基本功能和 fiddler everywhere 功能都差不多,但是fiddler everywhere又多了一些postman的功能,可以简单理解 fiddler everywhere = fiddler + postman。   2.下载地址 官网下载地址:https://www.telerik.com/download...

solarwinds之配置系统管理(System manager)

配置windows的 1、  打开System Manager   2、  点击new新加一个接口   3、  选择要监控的资源   4、  确认好自己要监控的资源后如下   5、  这里以监控内存使用为目标,如下   6、  对应于服务器上的资源监视器,如下   7、  若要看详细的可以通过管理卷进入web界面进行查看  ...