0

TCPDump 和 TCPReplay 能否用于记录(tcpdump)进入应用服务器/webserver/队列应用等的网络流量,然后使用 TCPReplay 上的转储进行重放?

假设我设置了一个 apache 服务器并使用 TCPDump 捕获整个网络流量并将其转储到文件中。现在我在另一台机器上运行 apache,并希望使用该文件将流量重播到这个新的 apache 服务器。我怎样才能做到这一点?

我特别想了解 TCPReplay 在这种情况下是如何工作的。即 syn/ack 响应如何为 TCP 工作。如何启动新的连接等?

4

2 回答 2

1

弗雷德是对的。此外,这个问题在 Tcpreplay 常见问题解答中得到了回答:http: //tcpreplay.synfin.net/wiki/FAQ#Doestcpreplaysupportsendingtraffictoaserver

于 2016-06-06T19:05:16.717 回答
0

不,您不能使用 Tcpreplay 将流量重播到服务器。TCP 会话具有随机序列号,并且是完全有状态的。服务器将忽略重放先前记录的 TCP 流量。

于 2016-06-06T14:21:19.033 回答