我对网络流量很陌生。我正在尝试获取互联网流量中每秒传输的数据大小。我下载了一个 pcap 文件,我正在使用 tcpdump 来分析它。通过运行
tcpdump -tttt -v -r sample.pcap
我得到如下一些记录:
21:00:00.539514 IP (tos 0x0, ttl 118, id 0, offset 0, flags [none], proto ICMP (1), length 32)
111.195.18.190 > host-203-203-22-140.net: ICMP echo reply, id 11884, seq 4803, length 12
根据教程(http://packetpushers.net/masterclass-tcpdump-interpreting-output/),第一个长度(32)是整个IP包长度,第二个长度(12)是TCP包长度。
我想知道两台主机之间传输了多少数据。我应该使用哪一个,IP 长度、TCP 长度还是其他?