Linux 网络命令具体有哪些呢


这篇文章给大家介绍 Linux 网络命令具体有哪些呢,内容非常详细,感兴趣的小伙伴们可以参考借鉴,希望对大家能有所帮助。看着 kali linux 上百个网络命令,我陷入了沉思。专业的网络命令实在是太多了,如果要罗列,上千个也是有的。个人不是渗透测试工作者,大部分功能只知皮毛。所以本文是非常浅显的技术总结,仅聚焦工作中常用到的一些 Linux 命令。由于nio的普及,ck10k的问题已经成为过去式。现在随便一台服务器,就可以支持数十万级别的连接了。那么我们来算一下,100万的连接需要多少资源。首先,每一个连接都是文件句柄,所以需要文件描述符数量支持才行,每一个socket内存占用15k-20k之间,这样,仅维护相应 socket,就需要20G内存;而广播一个1KB的消息需要占用的带宽为1000M!如何看当前系统有多少连接呢?可以使用netstat结合awk进行统计。如下脚本,统计了每一种状态的tcp连接数量但如果你在一台有上万连接的服务器上执行这个命令,你可能会等上很长时间。所以,我们有了第二代网络状态统计工具:netstat => ss。netstat属于net-tools工具集,而ss属于iproute。其命令对应如下,是时候和 net-tools 说 Bye 了。ss命令基本使用我们按照使用场景来看下ss的用法。查看系统正在监听的tcp连接查看系统中所有连接查看监听444端口的进程 pid查看进程555占用了哪些端口显示所有 UDP 连接查看TCP sockets,使用-ta选项查看UDP sockets,使用-ua选项查看RAW sockets,使用-wa选项查看UNIX sockets,使用-xa选项和某个 IP 的所有连接显示所有的 HTTP 连接查看连接本机最多的前 10 个 IP 地址注意ss的执行结果,我们说明一下Recv-Q和Send-Q。这两个值,在LISTEN和ESTAB状态分别代表不同意义。一般,正常的应用程序这两个值都应该为0(backlog除外)。数值越大,说明问题越严重。LISTEN 状态Recv-Q:代表建立的连接还有多少没有被accept,比如Nginx接受新连接变的很慢Send-Q:代表listen backlog值ESTAB 状态Recv-Q:内核中的数据还有多少(bytes)没有被应用程序读取,发生了一定程度的阻塞Send-Q:代表内核中发送队列里还有多少(bytes)数据没有收到ack,对端的接收处理能力不强查看流量有很多工具可以看网络流量,但我最喜欢sar。sar是linux上功能最全的监控软件。如图,使用sar -n DEV 1即可每秒刷新一次网络流量。有时候我们发现网络带宽占用非常高,但我们无法判断到底流量来自哪里。这时候,iftop就可以帮上忙了。如图,可以很容易的找出流量来自哪台主机。当你不确定内网的流量来源,比如有人在压测,api调用不合理等,都可以通过这种方法找到他。tcpdump当我们需要判断是否有流量,或者调试一个难缠的 netty 应用问题,则可以通过抓包的方式去进行进一步的判断。在 Linux 上,可以通过 tcpdump 命令抓取数据,然后使用Wireshark 进行分析。-i 指定网卡进行抓包-n 和ss一样,表示不解析域名-nn 两个n表示端口也是数字,否则解析成服务名-s 设置抓包长度,0表示不限制-v 抓包时显示详细输出,-vv、-vvv依次更加详细1)加入-A选项将打印 ascii ,-X打印 hex 码。2)抓取特定 IP 的相关包3)-w参数将抓取的包写入到某个文件中4)tcpdump支持表达式,还有更加复杂的例子,比如抓取系统中的get,post请求(非https)更多参见https://hackertarget.com/tcpdump-examples/抓取的数据,使用 wireshark 查看即可。抓包工具将自身当作代理,能够抓取你的浏览器到服务器之间的通讯,并提供修改、重放、批量执行的功能。是发现问题,分析协议,攻击站点的利器。常用的有以下三款:Burpsuite (跨平台)Fiddle2 (Win)Charles (Mac)你可能需要使你的生产环境HTTP真实流量在开发环境或者预演环境重现,这样就用到了流量复制功能。有三个工具可供选择,个人倾向于Gor。GorTCPReplayTCPCopy根据TCP/IP介绍,socket大概包含10个连接状态。我们平常工作中遇到的,除了针对SYN的拒绝服务攻击,如果有异常,大概率是TIME_WAIT和CLOSE_WAIT的问题。TIME_WAIT一般通过优化内核参数能够解决;CLOSE_WAIT一般是由于程序编写不合理造成的,更应该引起开发者注意。TIME_WAIT 是主动关闭连接的一方保持的状态,像 nginx、爬虫服务器,经常发生大量处于time_wait状态的连接。TCP 一般在主动关闭连接后,会等待 2MS,然后彻底关闭连接。由于 HTTP 使用了 TCP 协议,所以在这些频繁开关连接的服务器上,就积压了非常多的 TIME_WAIT 状态连接。某些系统通过 dmesg 可以看到以下信息。通过ss -s命令查看,可以看到timewait已经有2w个了。sysctl 命令可以设置这些参数,如果想要重启生效的话,加入/etc/sysctl.conf文件中。测试参数的话,可以使用 sysctl -w net.ipv4.tcp_tw_reuse = 1 这样的命令。如果是写入进文件的,则使用sysctl -p生效。CLOSE_WAIT一般是由于对端主动关闭,而我方没有正确处理的原因引起的。说白了,就是程序写的有问题,属于危害比较大的一种。我们拿”csdn 谐音太郎”遇到的一个典型案例来说明。代码是使用HttpClient的一个使用片段。在这段代码里,通过调用in.close()来进行连接资源的清理。但可惜的是,代码中有一个判断:非200状态的连接直接返回null。在这种情况下,in连赋值的机会都没有,当然也就无法关闭,然后就发生了连接泄漏。所以,HttpClient的正确关闭方式是使用其api:abort(开发云主机域名)。应用软件检测工具配置工具压力测试多功能工具除了基本的工具,本文提到的很多网络命令,都不是预装的,需要使用yum自行安装。关于 Linux 网络命令具体有哪些呢就分享到这里了,希望以上内容可以对大家有一定的帮助,可以学到更多知识。如果觉得文章不错,可以把它分享出去让更多的人看到。

相关推荐: 怎么在Ubuntu和Elementary OS上使用NaSC进行简单数学运算

这篇文章主要讲解了“怎么在Ubuntu和Elementary OS上使用NaSC进行简单数学运算”,文中的讲解内容简单清晰,易于学习与理解,下面请大家跟着小编的思路慢慢深入,一起来研究和学习“怎么在Ubuntu和Elementary OS上使用NaSC进行简单…

免责声明:本站发布的图片视频文字,以转载和分享为主,文章观点不代表本站立场,本站不承担相关法律责任;如果涉及侵权请联系邮箱:360163164@qq.com举报,并提供相关证据,经查实将立刻删除涉嫌侵权内容。

(0)
打赏 微信扫一扫 微信扫一扫
上一篇 05/05 10:56
下一篇 05/05 10:57