[转帖]tcpcopy 流量镜像注意事项

tcpcopy,流量,镜像,注意事项 · 浏览次数 : 0

小编点评

## 指令示例: ``` # 镜像流量 docker run -v server1_ip:80/tcp server1_image:latest -c 192.168.1.x # 使用不同的 IP 段,设置不同的源端口 docker run -v server1_ip:80/tcp server1_image:latest -c 192.168.2.x -p 80:80/tcp # 设置多个源端口,支持多个目标端口 docker run -v server1_ip:80/tcp server1_image:latest -c 192.168.3.x -p 80:80/tcp -p 80:80/tcp ``` **说明:** * `server1_ip` 是要镜像的服务器的 IP 地址。 * `server1_image` 是要镜像的服务器的容器名称。 * `server1_port` 是要镜像的服务器监听的端口。 * `client_ip` 是目标端的 IP 地址。 * `client_port` 是目标端的端口。 * `tcpcopy` 是一个用于镜像流量的工具。 * `-c` 参数指定源 IP。 * `-p` 参数指定源端口和目标端口之间的映射。 * `-i` 参数指定要使用的网络接口。 * `-F` 参数指定过滤规则。 * `-d` 参数指定目标端口,即将所有传入的连接转发到目标端口。

正文

https://www.jianshu.com/p/7c58b389cbe9

 

  1. 如果从多台服务器镜像流量, -c 后面的参数使用不同的 IP 段, 也要记得在目的端 server 添加相应的路由。原因是在流量大的情况下,改变后的源ip和源端口可能冲突,导致 tcp reset。
    例如
流量源1 : -c 192.168.1.x
流量源2 : -c 192.168.2.x
流量源3 : -c 192.168.3.x
  1. tcpcopy 转发地目的端口要和 intercept 抓取地目的端口一致
    例如: 下面的两个 80 端口要一致
./tcpcopy -x 82@xx:xx:xx:xx:xx:xx-1.1.1.1:80 -s 1.1.1.2:36524 -c 192.168.3.x
./intercept -i eth1 -F 'tcp and src port 80' -d

与[转帖]tcpcopy 流量镜像注意事项相似的内容:

[转帖]tcpcopy 流量镜像注意事项

https://www.jianshu.com/p/7c58b389cbe9 如果从多台服务器镜像流量, -c 后面的参数使用不同的 IP 段, 也要记得在目的端 server 添加相应的路由。原因是在流量大的情况下,改变后的源ip和源端口可能冲突,导致 tcp reset。例如 流量源1 : -c

[转帖]

Linux ubuntu20.04 网络配置(图文教程) 因为我是刚装好的最小系统,所以很多东西都没有,在开始配置之前需要做下准备 环境准备 系统:ubuntu20.04网卡:双网卡 网卡一:供连接互联网使用网卡二:供连接内网使用(看情况,如果一张网卡足够,没必要做第二张网卡) 工具: net-to

[转帖]

https://cloud.tencent.com/developer/article/2168105?areaSource=104001.13&traceId=zcVNsKTUApF9rNJSkcCbB 前言 Redis作为高性能的内存数据库,在大数据量的情况下也会遇到性能瓶颈,日常开发中只有时刻

[转帖]ISV 、OSV、 SIG 概念

ISV 、OSV、 SIG 概念 2022-10-14 12:29530原创大杂烩 本文链接:https://www.cndba.cn/dave/article/108699 1. ISV: Independent Software Vendors “独立软件开发商”,特指专门从事软件的开发、生产、

[转帖]Redis 7 参数 修改 说明

2022-06-16 14:491800原创Redis 本文链接:https://www.cndba.cn/dave/article/108066 在之前的博客我们介绍了Redis 7 的安装和配置,如下: Linux 7.8 平台 Redis 7 安装并配置开机自启动 操作手册https://ww

[转帖]HTTPS中间人攻击原理

https://www.zhihu.com/people/bei-ji-85/posts 背景 前一段时间,公司北京地区上线了一个HTTPS防火墙,用来监听HTTPS流量。防火墙上线之前,邮件通知给管理层,我从我老大那里听说这个事情的时候,说这个有风险,然后意外地发现,很多人原来都不知道HTTPS防

[转帖]关于字节序(大小端)的一点想法

https://www.zhihu.com/people/bei-ji-85/posts 今天在一个技术群里有人问起来了,当时有一些讨论(不完全都是我个人的观点),整理一下: 为什么网络字节序(多数情况下)是大端? 早年设备的缓存很小,先接收高字节能快速的判断报文信息:包长度(需要准备多大缓存)、地

[转帖]awk提取某一行某一列的数据

https://www.jianshu.com/p/dbcb7fe2da56 1、提取文件中第1列数据 awk '{print $1}' filename > out.txt 2、提取前2列的文件 awk `{print $1,$2}' filename > out.txt 3、打印完第一列,然后打

[转帖]awk 中 FS的用法

https://www.cnblogs.com/rohens-hbg/p/5510890.html 在openwrt文件 ar71xx.sh中 查询设备类型时,有这么一句, machine=$(awk 'BEGIN{FS="[ \t]+:[ \t]"} /machine/ {print $2}' /

[转帖]Windows Server 2022 简体中文版、英文版下载 (updated Oct 2022)

https://sysin.org/blog/windows-server-2022/ Windows Server 2022 正式版,2022 年 10 月更新,VLSC Posted by sysin on 2022-10-27 Estimated Reading Time 8 Minutes