Длина кадра трафика PCAP короткая
Я пытаюсь сделать трафик и захватить его, используя файл pcap. Я получаю файл pcap с сайта CAIDA(caida.org). Этот файл pcap слишком большой и не имеет заголовка Ethernet. Поэтому я разделил файл pcap на небольшой размер (40 МБ) с помощью editcap и прикрепил заголовок ethernet с помощью tcprewrite. Я отправляю трафик файлов pcap с помощью tcpreplay с ПК1 на ПК2. (Оба ПК1 и ПК2 имеют Debian 8 Linux). И когда я проверяю полученные данные пакета от wireshark, количество пакетов было хорошим, но длина была слишком короткой. В исходном файле pcap длина больше 1500, но наибольшая длина полученных пакетных данных была около 300. Я даже изменил конфигурацию MTU, но она не работала.
PS Я нахожу, что есть проблема в файле CAIDA pcap. Когда я собираю нормальный сетевой трафик и передаю его на ПК2, проблем нет. Поэтому я хочу задать один вопрос. Как я могу заставить этот файл pcap работать должным образом?
1 ответ
Вы не можете заставить файл .pcap работать должным образом, неисполняемые файлы не работают. Тем не менее, вы, вероятно, можете сделать tcpdump
работать правильно, указав -s 0
ключ и повторный захват трафика. Если файл слишком большой, я рекомендую настройки tcpdump
фильтровать и захватывать только интересующий вас трафик.