Я довольно новичок в сетевом трафике. Я пытаюсь получить размер данных, передаваемых каждую секунду в интернет-трафике. Я загрузил один файл pcap, и я использую tcpdump для его анализа. При запускеИспользуйте длину пакета IP или TCP для анализа количества переданных данных
tcpdump -tttt -v -r sample.pcap
я получить некоторые записи, как показано ниже:
21:00:00.539514 IP (tos 0x0, ttl 118, id 0, offset 0, flags [none], proto ICMP (1), length 32)
111.195.18.190 > host-203-203-22-140.net: ICMP echo reply, id 11884, seq 4803, length 12
В соответствии с обучающим (http://packetpushers.net/masterclass-tcpdump-interpreting-output/), первой длиной (32) по всей длине IP-пакет, а вторая длиной (12) - длина пакета TCP.
Я хочу знать, сколько данных передано между двумя хостами. Какой из них следует использовать, длину IP, длину TCP или что-то еще?
На каком сетевом уровне? В слое-2 есть заголовок, слой-3 имеет заголовок, уровень 4 имеет заголовок, протокол приложения может иметь заголовок. –
@RonMaupin Извините, я понятия не имею о сетевом уровне. Я имею в виду фактические данные, переданные в ходе этого процесса. –
Что значит «фактические данные»? Можете ли вы показать примеры? – kaitoy