抓包一般需要什么权限

抓包能看到原始数据包,所以一般需要【0】。 抓包模型(容器受限、只讲概念):count_pkts(包, 协议) 某协议几个;matches(包, 想要) 合不合过滤。

开始练习 →

受控容器里抓包为什么受限

受控容器里抓包常用不了,是因为【0】。 抓包模型(容器受限、只讲概念):count_pkts(包, 协议) 某协议几个;matches(包, 想要) 合不合过滤。

开始练习 →

抓到几个 TCP 包

按抓包模型,三个包里两个 TCP,count_pkts(["TCP", "UDP", "TCP"], "TCP") 交回几? 抓包模型(容器受限、只讲概念):c

开始练习 →

这个包过滤命中吗

按模型,包是 TCP、过滤要 TCP,matches("TCP", "TCP") 交回什么? 抓包模型(容器受限、只讲概念):count_pkts(包, 协议) 某协议几个;matches(包, 想要

开始练习 →

补全:数某协议的包

补全 count_pkts:数某协议的包。 抓包模型(容器受限、只讲概念):count_pkts(包, 协议) 某协议几个;matches(包, 想要) 合不合过滤。

开始练习 →

补全:过滤命不命中

补全 matches:协议名相等就命中。 抓包模型(容器受限、只讲概念):count_pkts(包, 协议) 某协议几个;matches(包, 想要) 合不合过滤。

开始练习 →

怎么定位故障在哪一层

拿工具挨个探一探 两下就把坏在哪照了出来 拿到一堆现象,定位故障层的办法是【0】。 贯穿全路线的分层模型:从底往上 LAYERS = 进程 → 端口 → 解析 → 连接 → HTTP。fault_layer(证据) 交回从底往上第一个不 O

开始练习 →

端口通但域名 curl 不通

拿工具挨个探一探 两下就把坏在哪照了出来 端口在听、直连 IP 也通,可用域名 curl 不通,故障层是【0】。 贯穿全路线的分层模型:从底往上 LAYERS = 进程 → 端口 → 解析 → 连接 → HTTP。fault_layer(证

开始练习 →

这组证据坏在哪层

按分层模型,进程/端口 OK、解析不 OK,fault_layer 交回哪层? 贯穿全路线的分层模型:从底往上 LAYERS = 进程 → 端口 → 解析 → 连接 → HTTP。fault_layer(证据) 交回从底往上第一个不 OK

开始练习 →

五层是不是全好

按模型,有一层不 OK,all_ok 交回什么? 贯穿全路线的分层模型:从底往上 LAYERS = 进程 → 端口 → 解析 → 连接 → HTTP。fault_layer(证据) 交回从底往上第一个不 OK 的层;deeper 哪层更底、

开始练习 →