2019-06-04

1澈驼、100.0.0.16/28 對(duì)應(yīng)網(wǎng)段的網(wǎng)關(guān)地址、廣播地址塞椎、可分配IP地址范圍

網(wǎng)絡(luò)號(hào):100.0.0.16
掩碼:255.255.255.240
網(wǎng)段:100.0.0.16-100.0.0.31
可分配IP地址范圍:100.0.0.17-100.0.0.30
網(wǎng)關(guān)地址在可分配IP地址范圍中選一個(gè)
廣播地址: 100.0.0.31

計(jì)算:
32-28=4 2^4=16
網(wǎng)段:100.0.0.0-100.0.0.15
100.0.0.16-100.0.0.31

2裹赴、使用man手冊(cè)學(xué)習(xí)tcpdump的使用

tcpdump [ -adeflnNOpqStvx ] [ -c 數(shù)量 ] [ -F 文件名 ][ -i 網(wǎng)絡(luò)接口 ] [ -r 文件名] [ -s snaplen ] [ -T 類型 ] [ -w 文件名 ] [表達(dá)式 ]

-a    將網(wǎng)絡(luò)地址和廣播地址轉(zhuǎn)變成名字;
-d    將匹配信息包的代碼以人們能夠理解的匯編格式給出么鹤;
-dd    將匹配信息包的代碼以c語言程序段的格式給出终娃;
-ddd    將匹配信息包的代碼以十進(jìn)制的形式給出;
-e    在輸出行打印出數(shù)據(jù)鏈路層的頭部信息蒸甜,包括源mac和目的mac棠耕,以及網(wǎng)絡(luò)層的協(xié)議;
-f    將外部的Internet地址以數(shù)字的形式打印出來柠新;
-l    使標(biāo)準(zhǔn)輸出變?yōu)榫彌_行形式窍荧;
-n    指定將每個(gè)監(jiān)聽到數(shù)據(jù)包中的域名轉(zhuǎn)換成IP地址后顯示,不把網(wǎng)絡(luò)地址轉(zhuǎn)換成名字恨憎;
-nn: 指定將每個(gè)監(jiān)聽到的數(shù)據(jù)包中的域名轉(zhuǎn)換成IP蕊退、端口從應(yīng)用名稱轉(zhuǎn)換成端口號(hào)后顯示
-t    在輸出的每一行不打印時(shí)間戳;
-v    輸出一個(gè)稍微詳細(xì)的信息框咙,例如在ip包中可以包括ttl和服務(wù)類型的信息咕痛;
-vv    輸出詳細(xì)的報(bào)文信息;
-c    在收到指定的包的數(shù)目后喇嘱,tcpdump就會(huì)停止茉贡;
-F    從指定的文件中讀取表達(dá)式,忽略其它的表達(dá)式;
-i    指定監(jiān)聽的網(wǎng)絡(luò)接口者铜;
-p 將網(wǎng)卡設(shè)置為非混雜模式腔丧,不能與host或broadcast一起使用
-r    從指定的文件中讀取包(這些包一般通過-w選項(xiàng)產(chǎn)生)放椰;
-w    直接將包寫入文件中,并不分析和打印出來愉粤;
-s snaplen snaplen表示從一個(gè)包中截取的字節(jié)數(shù)砾医。0表示包不截?cái)啵ネ暾臄?shù)據(jù)包衣厘。默認(rèn)的話 tcpdump 只顯示部分?jǐn)?shù)據(jù)包,默認(rèn)68字節(jié)如蚜。
-T    將監(jiān)聽到的包直接解釋為指定的類型的報(bào)文,常見的類型有rpc (遠(yuǎn)程過程調(diào)用)和snmp(簡(jiǎn)單網(wǎng)絡(luò)管理協(xié)議影暴;)
-X 告訴tcpdump命令错邦,需要把協(xié)議頭和包內(nèi)容都原原本本的顯示出來(tcpdump會(huì)以16進(jìn)制和ASCII的形式顯示),這在進(jìn)行協(xié)議分析時(shí)是絕對(duì)的利器型宙。

tcpdump的輸出結(jié)果


tcpdump.jpg

第一行:tcpdump: verbose output suppressed, use -v or -vv for full protocol decode 提示使用選項(xiàng)-v和-vv撬呢,可以看到更全的輸出內(nèi)容。
第二行:listening on ens33, link-type EN10MB (Ethernet), capture size 262144 bytes監(jiān)聽的是通過ens33這個(gè)NIC設(shè)備的網(wǎng)絡(luò)包妆兑,且它的鏈路層是基于以太網(wǎng)的魂拦,要抓的包大小限制是262144字節(jié)。包大小限制值可以通過-s選項(xiàng)來設(shè)置搁嗓。
第三行04:32:56.462536 IP 10.10.1.111.22 > 10.10.1.121.54063: Flags [P.], seq 2918245247:2918245435, ack 4017468812, win 252, length 188
04:32:56.462536 分別對(duì)應(yīng)著這個(gè)包被抓到的“時(shí)”芯勘、“分”、“秒”谱姓、“微妙”.
IP 10.10.1.111.22 > 10.10.1.121.54063 這個(gè)包的源IP為 10.10.1.111,源端口為22,’>’表示數(shù)據(jù)包的傳輸方向,這個(gè)數(shù)據(jù)包的目的端ip為 10.10.1.121,目的端口為54063借尿,F(xiàn)lags [P.]表明是推標(biāo)志刨晴。該標(biāo)志置位時(shí)屉来,接收端不將該數(shù)據(jù)進(jìn)行隊(duì)列處理,而是盡可能快地將數(shù)據(jù)轉(zhuǎn)由應(yīng)用處理狈癞。 seq2918245247:2918245435
為 序號(hào)茄靠。 win 252窗口大小為252字節(jié).

過濾語句

1.類型的關(guān)鍵字,主要包括host蝶桶,net慨绳,port
2.傳輸方向的關(guān)鍵字,主要包括src , dst ,dst or src, dst and src
3.協(xié)議的關(guān)鍵字真竖,主要包括 ether,ip,ip6,arp,rarp,tcp,udp等類型脐雪。這幾個(gè)的包的協(xié)議內(nèi)容。如果沒有指定任何協(xié)議恢共,則tcpdump將會(huì)監(jiān)聽所有協(xié)議的
proto [ expr : size] expr用來指定數(shù)據(jù)報(bào)字節(jié)單位的偏移量
4.其他重要的關(guān)鍵字,gateway, broadcast,less,greater,還有三種邏輯運(yùn)算战秋,取非運(yùn)算是 'not ' '! ', 與運(yùn)算是'and','&&';或運(yùn)算是'or' ,'||'

3、詳細(xì)敘述僵尸進(jìn)程產(chǎn)生的原因以及危害

僵尸進(jìn)程產(chǎn)生的原因

僵尸進(jìn)程:是當(dāng)子進(jìn)程比父進(jìn)程先結(jié)束讨韭,而父進(jìn)程又沒有回收子進(jìn)程脂信,釋放子進(jìn)程占用的資源癣蟋,此時(shí)子進(jìn)程將成為一個(gè)僵尸進(jìn)程。如果父進(jìn)程先退出 狰闪,子進(jìn)程被init接管疯搅,子進(jìn)程退出后init會(huì)回收其占用的相關(guān)資源
原因:1.子進(jìn)程被直接殺死;2.子進(jìn)程無法正常關(guān)閉

危害

在進(jìn)程退出的時(shí)候埋泵,內(nèi)核釋放該進(jìn)程所有的資源幔欧,包括打開的文件,占用的內(nèi)存等丽声。但是仍然為其保留一定的信息(包括進(jìn)程號(hào) PID琐馆,退出狀態(tài) the termination status of the process,運(yùn)行時(shí)間 the amount of CPU time taken by the process 等)恒序。直到父進(jìn)程通過 wait / waitpid 來取時(shí)才釋放瘦麸。
如果進(jìn)程不調(diào)用 wait / waitpid 的話, 那么保留的那段信息就不會(huì)釋放歧胁,其進(jìn)程號(hào)就會(huì)一直被占用滋饲,但是系統(tǒng)所能使用的進(jìn)程號(hào)是有限的,如果大量的產(chǎn)生僵死進(jìn)程喊巍,將因?yàn)闆]有可用的進(jìn)程號(hào)而導(dǎo)致系統(tǒng)不能產(chǎn)生新的進(jìn)程屠缭。

4、詳細(xì)說明vmstat輸出結(jié)果的含義

vmstat [options][delay[count]]

[options]

-a:顯示活躍和非活躍內(nèi)存
-f:顯示從系統(tǒng)啟動(dòng)至今的fork數(shù)量 崭参。
-m:顯示slabinfo
-n:只在開始時(shí)顯示一次各字段名稱呵曹。
-s:顯示內(nèi)存相關(guān)統(tǒng)計(jì)信息及多種系統(tǒng)活動(dòng)數(shù)量。
delay:刷新時(shí)間間隔何暮。如果不指定奄喂,只顯示一條結(jié)果。
count:刷新次數(shù)海洼。如果不指定刷新次數(shù)跨新,但指定了刷新時(shí)間間隔,這時(shí)刷新次數(shù)為無窮坏逢。
-d:顯示磁盤相關(guān)統(tǒng)計(jì)信息域帐。
-p:顯示指定磁盤分區(qū)統(tǒng)計(jì)信息
-S:使用指定單位顯示。參數(shù)有 k 是整、K 肖揣、m 、M 浮入,分別代表1000龙优、1024、1000000舵盈、1048576字節(jié)(byte)陋率。默認(rèn)單位為K(1024 bytes)
-V:顯示vmstat版本信息球化。

vmstat.jpg

procs

r:在運(yùn)行隊(duì)列中等待的進(jìn)程數(shù) 。
 b:在等待io的進(jìn)程數(shù) 瓦糟。

memory

swpd:現(xiàn)時(shí)可用的交換內(nèi)存(單位KB)筒愚。
  free:空閑的內(nèi)存(單位KB)。
  buff: 緩沖去中的內(nèi)存數(shù)(單位:KB)菩浙。
  cache:被用來做為高速緩存的內(nèi)存數(shù)(單位:KB)巢掺。

swap交換頁面

si: 從磁盤交換到內(nèi)存的交換頁數(shù)量,單位:KB/秒劲蜻。
 so: 從內(nèi)存交換到磁盤的交換頁數(shù)量陆淀,單位:KB/秒。

io塊設(shè)備

bi: 發(fā)送到塊設(shè)備的塊數(shù)先嬉,單位:塊/秒轧苫。
bo: 從塊設(shè)備接收到的塊數(shù),單位:塊/秒疫蔓。

system系統(tǒng)

in: 每秒的中斷數(shù)含懊,包括時(shí)鐘中斷。
cs: 每秒的環(huán)境(上下文)切換次數(shù)衅胀。

cpu中央處理器

cs:用戶進(jìn)程使用的時(shí)間 岔乔。以百分比表示。
sy:系統(tǒng)進(jìn)程使用的時(shí)間滚躯。 以百分比表示雏门。
id:中央處理器的空閑時(shí)間 。以百分比表示掸掏。

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末茁影,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子阅束,更是在濱河造成了極大的恐慌呼胚,老刑警劉巖,帶你破解...
    沈念sama閱讀 219,490評(píng)論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件息裸,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡沪编,警方通過查閱死者的電腦和手機(jī)呼盆,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,581評(píng)論 3 395
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來蚁廓,“玉大人访圃,你說我怎么就攤上這事∠嗲叮” “怎么了腿时?”我有些...
    開封第一講書人閱讀 165,830評(píng)論 0 356
  • 文/不壞的土叔 我叫張陵况脆,是天一觀的道長(zhǎng)。 經(jīng)常有香客問我批糟,道長(zhǎng)格了,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,957評(píng)論 1 295
  • 正文 為了忘掉前任徽鼎,我火速辦了婚禮盛末,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘否淤。我一直安慰自己悄但,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,974評(píng)論 6 393
  • 文/花漫 我一把揭開白布石抡。 她就那樣靜靜地躺著檐嚣,像睡著了一般。 火紅的嫁衣襯著肌膚如雪啰扛。 梳的紋絲不亂的頭發(fā)上净嘀,一...
    開封第一講書人閱讀 51,754評(píng)論 1 307
  • 那天,我揣著相機(jī)與錄音侠讯,去河邊找鬼挖藏。 笑死,一個(gè)胖子當(dāng)著我的面吹牛厢漩,可吹牛的內(nèi)容都是我干的膜眠。 我是一名探鬼主播,決...
    沈念sama閱讀 40,464評(píng)論 3 420
  • 文/蒼蘭香墨 我猛地睜開眼溜嗜,長(zhǎng)吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼宵膨!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起炸宵,我...
    開封第一講書人閱讀 39,357評(píng)論 0 276
  • 序言:老撾萬榮一對(duì)情侶失蹤辟躏,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后土全,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體捎琐,經(jīng)...
    沈念sama閱讀 45,847評(píng)論 1 317
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,995評(píng)論 3 338
  • 正文 我和宋清朗相戀三年裹匙,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了瑞凑。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 40,137評(píng)論 1 351
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡概页,死狀恐怖籽御,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情,我是刑警寧澤技掏,帶...
    沈念sama閱讀 35,819評(píng)論 5 346
  • 正文 年R本政府宣布铃将,位于F島的核電站,受9級(jí)特大地震影響哑梳,放射性物質(zhì)發(fā)生泄漏劲阎。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,482評(píng)論 3 331
  • 文/蒙蒙 一涧衙、第九天 我趴在偏房一處隱蔽的房頂上張望哪工。 院中可真熱鬧,春花似錦弧哎、人聲如沸雁比。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,023評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽偎捎。三九已至,卻和暖如春序攘,著一層夾襖步出監(jiān)牢的瞬間茴她,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 33,149評(píng)論 1 272
  • 我被黑心中介騙來泰國(guó)打工程奠, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留丈牢,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 48,409評(píng)論 3 373
  • 正文 我出身青樓瞄沙,卻偏偏與公主長(zhǎng)得像己沛,于是被迫代替她去往敵國(guó)和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子距境,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,086評(píng)論 2 355

推薦閱讀更多精彩內(nèi)容

  • 簡(jiǎn)介 用簡(jiǎn)單的話來定義tcpdump申尼,就是:dump the traffic on a network,根據(jù)使用者...
    JasonShi6306421閱讀 1,241評(píng)論 0 1
  • 簡(jiǎn)介 用簡(jiǎn)單的話來定義tcpdump垫桂,就是:dump the traffic on a network师幕,根據(jù)使用者...
    保川閱讀 5,957評(píng)論 1 13
  • Activity的生命周期 正常的流程: onCreate():被創(chuàng)建的時(shí)候被回調(diào), onStart():Acti...
    安夢(mèng)_4de8閱讀 420評(píng)論 0 0
  • 寫在前面 本系列是操作系統(tǒng)期末復(fù)習(xí)筆記诬滩,主要參考資料是王道《2019年操作系統(tǒng)考研復(fù)習(xí)指導(dǎo)》與《操作系統(tǒng)-精髓...
    小太陽啦啦啦啊閱讀 220評(píng)論 0 1
  • 跑丟了拖鞋閱讀 115評(píng)論 0 0