提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

【AD】抓包脚本详解

|

问题描述

针对非必现的问题,只能考虑通过脚本来长期捕获异常时候的数据,从而提供有力的证据。

解决方案

结合大部分客户问题的背景下,目前主要有三种需求:
1、问题现象非必现,而且相关IP的流量和并发不大,则使用如下脚本。
autocap.sh (2.7 KB, 下载次数: 37)



2、问题现象非必现,但相关IP的并发很大,则使用如下脚本。
capture_conntrack_count.sh (2.21 KB, 下载次数: 14)
适用设备系统并发数超过指定的值后,才开始自动抓包。

3、问题现象非必现,但相关IP的流量很大,则使用如下脚本。
capture_linkflow.sh (3.83 KB, 下载次数: 14)
适用设备指定接口的实时流量超过指定的值后,才开始自动抓包。

以上脚本操作方法参考附件文档,需要结合客户实际情况合理设置相关的数值,谨慎使用。
autocap抓包脚本说明.doc (232 KB, 下载次数: 65)

操作影响范围

结合实际情况合理设置下面区域的参数,其他区域勿动,防止出现语法错误。


建议与总结

更新记录:
-20230227 主要优化安全隐患,提供稳定性。
1、新增对设备CPU的实时检测,默认cpu使用率超过80%自动停止抓包任务。
2、新增自动超时命令,防止无效进程长期占用,影响磁盘的写入次数。

我要分享
文档编号: 246431
作者: admin
更新时间: 2023-07-17 14:49
适用版本: