tcpdump过滤非proxy_protocol报文的方法

 

过滤非proxy protocol v2的报文

tcpdump -r 1.pcap -nn "(tcp[tcpflags] & (tcp-push) != 0) and (tcp[20:4] & 0xffffffff != 0x0d0a0d0a) and (tcp[24:4] & 0xffffffff != 0x000d0a51)"

 

过滤GET报文

tcpdump -r 1.pcap -nn "tcp[20:4] & 0xffffffff = 0x47455420"

 

posted on   toong  阅读(4)  评论(0编辑  收藏  举报

相关博文:
阅读排行:
· 10年+ .NET Coder 心语 ── 封装的思维:从隐藏、稳定开始理解其本质意义
· 地球OL攻略 —— 某应届生求职总结
· 提示词工程——AI应用必不可少的技术
· Open-Sora 2.0 重磅开源!
· 字符编码:从基础到乱码解决
历史上的今天:
2018-01-02 [knowledge][ETA] Encrypted Traffic Analytics

统计

点击右上角即可分享
微信分享提示