标签
#网络排查
42 篇文章
-
nmap 扫描网段内的所有 IP
使用 nmap 扫描内网网段,发现所有在线主机 IP 地址。
-
路由修改 route
Linux 网络路由配置,使用 route 命令查看和修改路由表。
-
网卡流量监控
实时监控网卡流量的脚本,显示发送/接收速率,支持不同单位自动转换。
-
TC引起的问题排查
使用 tc 命令排查和关闭流量控制限制。
-
CS 抓包探测规则
使用 Wireshark 过滤规则进行 CS(某管家)命令字抓包分析;规则涵盖双向流量(源地址和目的地址均包含);注意 CS 协议为了穿透网络设备采用 HTTP 头封装。
-
TCP 协议之滑动窗口
TCP 滑动窗口的工作原理:接收方通告窗口大小,发送方据此控制发送量;滑动窗口的合拢和张开运动;Window Scale 选项(RFC 1323)用于扩展窗口大小至 1GB+;结合实际案例分析 Windows 2003 对 windowscale 的处理问题。
-
浅谈TCP的窗口字段
TCP 窗口机制概述,包括滑动窗口、窗口缩放等核心概念与实现细节。
-
TCP 的几个状态 (SYN, FIN, ACK, PSH, RST, URG)
TCP FLAGS 字段及各标志位的含义,包括连接建立、数据传输、连接关闭的过程。
-
Wireshark 基本介绍和 TCP 三次握手实例分析
使用 Wireshark 抓包工具查看 TCP 三次握手的实现细节,包括窗口、序列号等关键字段。
-
Wireshark 数据分析 —— TCP 层字段详解
TCP 报文字段详细解析,包括端口、序列号、确认号、窗口、flags 等的含义和作用。
-
Linux 网络中的 TCP 超时和重传
Linux TCP 协议栈中的超时重传机制:RTT(往返延迟)与 RTO(重传超时)的关系;内核参数 TCP_RTO_MIN(200ms)与 TCP_RTO_MAX(120s)的限制;tcp_retries1、tcp_retries2、tcp_syn_retries 的配置调优。
-
Wireshark 的简单使用小结
Wireshark 是开源网络封包分析工具。介绍基本操作:启动抓包、选择并分析数据包、理解 Packet List/Details/Bytes 三个面板的含义及交互;展示从协议栈到十六进制数据的多层视图。
-
网络性能排查:TCP 重传与重复 ACK
通过 Wireshark 抓包分析 TCP 错误恢复机制:重传定时器(RTO)与往返延迟(RTT)、快速重传触发条件(3 个重复 ACK)、序列号乱序检测;演示如何在抓包中识别重传报文和重复 ACK。
-
TCP 连接中 RST 出现的几种情况
TCP RST(复位)用于异常关闭连接。整理笔记:端口未打开、请求超时、应用提前关闭、已关闭 socket 收到数据等场景下 RST 的触发原因及抓包特征。
-
Wireshark 过滤语法总结
Wireshark 过滤语法包括捕捉过滤器(决定抓取内容)和显示过滤器(在已抓数据中搜索);支持协议过滤(如 tcp、http)、属性值过滤(如 tcp.port==25)、字符串匹配(contains)和特定偏移过滤。
-
用 Wireshark 分析 HTTPS 传输过程
通过 Wireshark 抓包观察 HTTPS(TLS)完整握手过程:TLS Hello → 证书交换 → 服务端 SYN → 对称密钥加密 → 数据交互;展示协议栈如何从公钥加密协商切换到对称密钥加密。
-
中国四大骨干网与 ChinaNet 架构
整理笔记:中国四大骨干网(CHINANET、CERNET、CSTNET、CHINAGBN)的历史背景、网络架构、核心节点分布、以及国际出口带宽配置。
-
TCP 的那些事儿(上)
TCP 协议深入讲解:TCP 头格式、状态机、三次握手和四次挥手原理、SYN 超时与 SYN Flood 攻击、ISN 初始化、TIME_WAIT 状态处理、重传机制(超时重传、快速重传、SACK、D-SACK)。
-
TCP 的那些事儿(下)
TCP 协议深入讲解:RTT 与 RTO 动态计算、TCP 滑动窗口与流控、Zero Window 问题、Silly Window Syndrome、拥塞控制算法(Slow Start、Congestion Avoidance、Fast Recovery、FACK)和多种优化算法(Vegas、HSTCP、BIC、Westwood)。
-
python通过get,post方式发送http请求和接收http响应的方法
Python 用 urllib、urllib2、httplib 实现 HTTP GET 和 POST 请求,包括参数编码、请求头设置、响应处理。
-
查看每个网卡的流量情况
使用 sar 命令实时监控每个网卡的流量统计。
-
Linux内核Socket参数调优
通过 sysctl 和 /proc 文件系统调优 TCP/IP 内核参数,包括缓冲区大小、连接管理、超时设置等,提升网络性能。
-
HTTP 中 POST 和 GET 的区别
HTTP 协议中 POST 和 GET 方法的区别、数据传输方式、安全性及长度限制的对比,附 Python 实现示例。
-
通过 /proc/net 分析网络状态
借助 /proc/net/dev 和 /proc/net/snmp 监控网卡收发包与 TCP/UDP 状态,包括每秒新增 TCP 连接数、当前连接数、UDP 收发数据报等指标的计算方法。
-
获取 URL 访问状态
用 curl 检查 URL 访问状态的命令,跟随 302 跳转后获取最终的 HTTP 状态码。
-
Linux top 命令简介
top 命令各区域字段(系统负载、任务数、CPU 各态百分比、内存、进程列表列)的含义,以及常用交互操作指令速查。
-
Linux 网络状态工具 ss 命令
ss 是查看 socket 统计信息的工具,在高并发下统计连接数的效率远胜 netstat,本文整理其常用命令与输出示例。
-
单台服务器上的并发 TCP 连接数
分析单台服务器理论上能支持多少 TCP 并发连接,厘清文件句柄限制才是真正瓶颈,而端口号 65535 并非并发上限。
-
nmap 端口扫描技术
整理自 nmap 官方文档的端口扫描类型速查笔记,汇总各 -s 系列扫描选项的用途与适用场景,附常用命令示例。
-
tcpdump参数及使用介绍
tcpdump是网络包嗅探工具,用来捕获和分析网络流量。支持多种参数控制过滤条件、输出格式、协议类型等,常用于网络故障排查和安全分析。
-
Linux查看机器开放的端口
使用nmap扫描机器开放的端口,了解自己服务器开放了哪些服务。nmap可跨平台使用,支持ping扫描、端口扫描、操作系统推断等功能。
-
iptraf使用心得——如何查看网络流量
iptraf是网络流量监控工具,可通过IP traffic monitor、General interface statistics等功能查看实时网络流量分布。需要配置Reverse DNS lookups和TCP/UDP service names等选项以获得直观结果。
-
根据TTL判断对方的操作系统
通过ping返回的TTL值可以粗略判断对方的操作系统类型和经过的路由器数量。Linux默认TTL为64,Windows为128或32,Unix为255。使用ping的-i参数可以更改发送数据包的TTL值,逐跳追踪。
-
监控远程端口
使用nc命令检测远程主机TCP或UDP端口是否可达,可配合&&和||判断连接是否成功,返回true或false。
-
Linux iptables NAT 透明代理教程
“用iptables实现NAT端口映射和透明代理,通过PREROUTING做目标地址转换,POSTROUTING实现源地址伪装,配合ip_forward启用路由转发,可将外网端口映射到内网服务器。”
-
用 lsof 和 netstat 查看端口占用的进程
查看某个端口被哪个进程占用。netstat 有时查不出来,可用 lsof 替代或配合使用。
-
TCP/IP 协议概述
TCP/IP 协议栈包含 ARP、ICMP、IGMP、IP、TCP、UDP 等多种协议。介绍各层关键协议的功能:网络层的 IP 寻址和路由、传输层的 TCP 可靠连接和 UDP 无连接数据报、链路层的 ARP 地址解析。
-
合法IP地址分类
IP 地址分为 A/B/C/D/E 五类,各类应用场景及范围不同;特殊 IP 地址包括网络地址、广播地址、回送地址;私有 IP 地址段保留用于内部网络,通过 NAT 可实现 Internet 共享。
-
IP地址划分与子网掩码
IP 地址按头几位划分为 A/B/C 三类常用地址,以及 D/E 两类特殊地址。详述各类IP地址范围、默认子网掩码、主机容纳数;演示如何根据子网掩码计算网络标识和主机标识。
-
Linux tcpdump 命令详解
tcpdump 抓包工具完整教程,包括命令选项、表达式过滤、协议解析、与 Wireshark 配合使用等,性能影响小、适合网络排查。
-
测试网卡负载
监测网卡流量和数据包速率的 shell 脚本,支持自定义网卡名称。每秒采样一次,输出进出流量和丢包率。
-
Windows 7 虚拟 WiFi 热点配置
Windows 7 虚拟 WiFi(SoftAP)功能配置指南,将电脑变身无线路由器实现网络共享。