美文网首页
tcpdump 抓包codis排查流量异常问题

tcpdump 抓包codis排查流量异常问题

作者: 断水流大师兄vs魔鬼筋肉人 | 来源:发表于2022-07-18 20:07 被阅读0次

案列

通过zabbix的突增流量,达到阈值后触发一个动作,执行本地的60s抓包命令。

60s 超时 筛选端口 7379 7380..    -X(显示详细信息)  nn:显示port v:输出一个稍微详细的信  
timeout  60 tcpdump -i em1 prot 7379 or port 7380 or prot 7381 -Xvnn |grep  -C 4 GET > /data/tcpdump/$(data +%F-%H:%M:%S).txt

可以写成脚本通过zabbix监控异常流量,触发阈值,执行本地脚本
1.配置一个【动作】,【条件】设置流量>100M,触发动作指定主机,【操作】zabbix客户端执行本地脚本。


2.脚本需要在管理页面增加,确认启用。
image.png
3.三个权限问题
zabbix用户可执行权限
echo -e "zabbix ALL=(root)"  NOPASSWD:ALL" >> /etc/sudoers
存放tcpdump输出文件的可写权限。
chown -R zabbix:zabbix   /data/tcpdump
使用setcap来授予tcpdump必要的权限,不然zabbix用户没权限执行。
setcap cap_net_raw,cap_net_admin=eip /usr/sbin/tcpdump
检验:
su zabbix
sh  tcpdump.sh  可以正确执行,不报错即可。

相关文章

  • tcpdump 抓包codis排查流量异常问题

    案列 通过zabbix的突增流量,达到阈值后触发一个动作,执行本地的60s抓包命令。 可以写成脚本通过zabbix...

  • tcpdump学习

    linux提供了tcpdump这个工具进行网络数据抓包。通过对抓包的数据进行分析,可以排查解决一些疑难问题。例如网...

  • 应用抓包之Fiddler抓包

    抓包前准备 tcpdump抓包:应用抓包之tcpdump命令抓包 原料 1.抓包工具Fiddler(Windows...

  • tcpdump命令

    1. tcpdump用途 抓包 2. tcpdump用法 tcpdump [option] expression...

  • tcpdump

    tcpdump 是后台开发抓包必备命名 格式: tcpdump 选项 表达式 tcpdump[ -AbdDefh...

  • 抓包工具tcpdump ngrep

    tcpdump -lnA dst port 11700 -c 10 http抓包 tcpdump -lnX ds...

  • tcpdump抓包

    #which tcpdump看有没有这个工具! tcpdump -i igb1 host 192.168.1.31...

  • tcpdump抓包

    tcpdump linux unix下的抓包工具。 默认只抓68个字节 tcpdump -i eth0 -s 0 ...

  • TCPDUMP 抓包

    tcpdump - dump traffic on a network command options -D ...

  • tcpdump 抓包

    linux 抓包方法 安装net-tools 这步很关键,如果不安装的话无法使用 ifconfig 命令查看网卡 ...

网友评论

      本文标题:tcpdump 抓包codis排查流量异常问题

      本文链接:https://www.haomeiwen.com/subject/rresirtx.html