Követelmények: Húzz le egy privát Docker képet, az ott telepített projektkód zárt forráskódú, hogyan rögzítsük a csomagkonténer forgalmat, és elemezd a viselkedést. Nem szeretnék telepíteni valamilyen szoftvert a hostgépre, hogy elkerülje a rendszer szennyeződését.
TCPDUMP
A tcpdump egy parancssoros hálózati csomagelemző eszköz, amely Unix-szerű rendszereken fut. Rögzíti és elemzi a hálózati interfészeken áramló adatcsomagokat, és olvasható formátumban jeleníti meg azokat, beleértve a forrás- és célcímeket, portokat, protokolltípusokat és még sok mást. Emellett különféle szűrési lehetőségeket is támogat, így a felhasználók számára könnyű a csomagok szűrése az adott igények szerint.
Hivatalos weboldal:A hiperlink bejelentkezés látható. Forrás:A hiperlink bejelentkezés látható.
Netshoot
Docker + Kubernetes hálózati hibakeresés Swiss Army Knife konténerek, Docker és Kubernetes hálózati hibakeresés nagyon összetett lehet. Ha jól ismered a Docker és a Kubernetes működését, valamint a megfelelő eszköztárat megtalálod, ezeket a hálózati problémákat megoldhatod és megoldhatod. A Dockernetshoot konténerek hatékony hálózati hibakereső eszközökkel rendelkeznek, amelyek a Docker hálózati problémáinak elhárítására használhatók. Ezen eszközök mellett számos felhasználási esetet is kínálunk, amelyek bemutatják, hogyan használható a konténer valós helyzetekben.
A Netshoot tartalmazza: apache2-utils, bash, bind-tools, bird, bridge-utils, busybox-extras, conntrack-tools, curl, dhcping, drill, ethtool, file, fping, iftop, iperf, iperf3, iproute2, ipset, IpTables、iptraf-ng、iPutils、ipvsadm、httpie、jq、libc6-compat、liboping、ltrace、mtr、net-snmp-tools、netcat-openbsd、nftables、ngrep、nmap、nmap-nping、nmap-scripts、openssl、 Py3-pip、py3-setuptools、scapy、socat、speedtest-cli、openssh、oh-my-zsh、strace、tcpdump、tcptraceroute、trippy、tshark、util-linux、vim、zsh、websocat、swaks、perl-crypt-ssleay、 perl-net-ssleay
Forráskód cím:A hiperlink bejelentkezés látható.
A Netshoot a Tcpdump eszközt használja
Húzd ki a Netshoot képet, és használd a Tcpdump eszközt a következő parancsval:
Ahogy az alábbiakban látható:
Az összes hálózati kártya megtekintéséhez a parancs a következő:
Fogd meg a DNS csomagot a következő parancscal:
Ahogy az alábbiakban látható:
A nem intranet forgalomcsomagok rögzítéséhez, azaz privát IP-címtartományok kizárásához (RFC 1918) a parancs a következő:
Utalás:
A hiperlink bejelentkezés látható.
A hiperlink bejelentkezés látható.
A hiperlink bejelentkezés látható.
A hiperlink bejelentkezés látható. |