百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 热门文章 > 正文

TCP的连接和接受的TCP连接

bigegpt 2024-08-28 12:25 8 浏览

我通过 TCP 连接到哪些主机?

# ./tcpconnect
PID    COMM         IP SADDR            DADDR            DPORT
1479   telnet       4  127.0.0.1        127.0.0.1        23  
1469   curl         4  10.201.219.236   54.245.105.25    80  
1469   curl         4  10.201.219.236   54.67.101.145    80  
11072  ssh          6  ...fe8203ac      ...fe82abcd      22  

我从哪里接受 TCP 连接?

# ./tcpaccept
PID    COMM         IP RADDR            LADDR            LPORT
907    sshd         4  192.168.56.1     192.168.56.102   22  
907    sshd         4  127.0.0.1        127.0.0.1        22  
5389   perl         6  ...fec0ae21      ...fec0ae21      7001

这些工具是 tcpdump 的包装器吗?地狱不!我不想跟踪每个数据包,然后过滤 SYN(如果没有必要),我不想这样做,而且我不想。我可以跟踪执行TCP套接字连接和接受的内核函数,这些函数(相对于所有数据包)频率较低,因此开销较低。

这是我在BCC工具集合中发布的两个工具。我之前写过关于 bcc 前端及其 eBPF 后端的文章:简而言之,eBPF 是一种可以提供高级跟踪能力的新型主线 Linux 内核技术,而 bcc 是让 eBPF 更易于使用的 python 前端。这些工具非常新,依赖于Linux 4.1功能。

当前版本将 IPv6 地址打印为最后 32 位十六进制。没有理由我们不能打印所有内容,只是还没有编码RFC-4291 / RFC-5952。

我首先在套接字层(soconnect.d 和 soaccept.d)使用 Solaris 系统上的 DTrace 创建了类似的工具,后来使用我开发的稳定 TCP DTrace 提供程序,它们实际上变成了单行代码。我们还没有bcc / eBPF,但最终用户可以同时使用这些工具,这些工具附带手册页,示例,并具有带有USAGE消息的传统界面:

# ./tcpconnect -h
usage: tcpconnect [-h] [-t] [-p PID]

Trace TCP connects

optional arguments:
  -h, --help         show this help message and exit
  -t, --timestamp    include timestamp on output
  -p PID, --pid PID  trace this PID only

examples:
    ./tcpconnect           # trace all TCP connect()s
    ./tcpconnect -t        # include timestamps
    ./tcpconnect -p 181    # only trace PID 181

我之前发布过一个TCP重传工具,它使用ftrace(较旧的内置Linux跟踪器)并且没有内核调试信息(一个繁重的要求),因此它可以轻松地在许多Linux系统上工作,包括我们目前在Netflix的生产系统。该工具在我的性能工具集合中。以这种方式使用更复杂的TCP工具是可能的,但它变得非常具有挑战性和脆弱性:与平台和寄存器使用相关的工具。我根据需要编写它们来解决问题,但由于它们的脆性,我不愿意分享它们。

这些 bcc 工具仍然有警告,在手册页中讨论过(主要是动态跟踪仍然是一个不稳定的接口,工具可能需要在内核版本之间进行维护),但编写相对更稳定的东西更容易。我期待将来编写和分享更多的TCP(和UDP)工具,并在可以运行这些工具的Linux 4.1+系统上。还有很多事情要做和理解!



相关推荐

Go语言泛型-泛型约束与实践(go1.7泛型)

来源:械说在Go语言中,Go泛型-泛型约束与实践部分主要探讨如何定义和使用泛型约束(Constraints),以及如何在实际开发中利用泛型进行更灵活的编程。以下是详细内容:一、什么是泛型约束?**泛型...

golang总结(golang实战教程)

基础部分Go语言有哪些优势?1简单易学:语法简洁,减少了代码的冗余。高效并发:内置强大的goroutine和channel,使并发编程更加高效且易于管理。内存管理:拥有自动垃圾回收机制,减少内...

Go 官宣:新版 Protobuf API(go pro版本)

原文作者:JoeTsai,DamienNeil和HerbieOng原文链接:https://blog.golang.org/a-new-go-api-for-protocol-buffer...

Golang开发的一些注意事项(一)(golang入门项目)

1.channel关闭后读的问题当channel关闭之后再去读取它,虽然不会引发panic,但会直接得到零值,而且ok的值为false。packagemainimport"...

golang 托盘菜单应用及打开系统默认浏览器

之前看到一个应用,用go语言编写,说是某某程序的windows图形化客户端,体验一下发现只是一个托盘,然后托盘菜单的控制面板功能直接打开本地浏览器访问程序启动的webserver网页完成gui相关功...

golang标准库每日一库之 io/ioutil

一、核心函数概览函数作用描述替代方案(Go1.16+)ioutil.ReadFile(filename)一次性读取整个文件内容(返回[]byte)os.ReadFileioutil.WriteFi...

文件类型更改器——GoLang 中的 CLI 工具

我是如何为一项琐碎的工作任务创建一个简单的工具的,你也可以上周我开始玩GoLang,它是一种由Google制作的类C编译语言,非常轻量和快速,事实上它经常在Techempower的基准测...

Go (Golang) 中的 Channels 简介(golang channel长度和容量)

这篇文章重点介绍Channels(通道)在Go中的工作方式,以及如何在代码中使用它们。在Go中,Channels是一种编程结构,它允许我们在代码的不同部分之间移动数据,通常来自不同的goro...

Golang引入泛型:Go将Interface「」替换为“Any”

现在Go将拥有泛型:Go将Interface{}替换为“Any”,这是一个类型别名:typeany=interface{}这会引入了泛型作好准备,实际上,带有泛型的Go1.18Beta...

一文带你看懂Golang最新特性(golang2.0特性)

作者:腾讯PCG代码委员会经过十余年的迭代,Go语言逐渐成为云计算时代主流的编程语言。下到云计算基础设施,上到微服务,越来越多的流行产品使用Go语言编写。可见其影响力已经非常强大。一、Go语言发展历史...

Go 每日一库之 java 转 go 遇到 Apollo?让 agollo 来平滑迁移

以下文章来源于GoOfficialBlog,作者GoOfficialBlogIntroductionagollo是Apollo的Golang客户端Apollo(阿波罗)是携程框架部门研...

Golang使用grpc详解(golang gcc)

gRPC是Google开源的一种高性能、跨语言的远程过程调用(RPC)框架,它使用ProtocolBuffers作为序列化工具,支持多种编程语言,如C++,Java,Python,Go等。gR...

Etcd服务注册与发现封装实现--golang

服务注册register.gopackageregisterimport("fmt""time"etcd3"github.com/cor...

Golang:将日志以Json格式输出到Kafka

在上一篇文章中我实现了一个支持Debug、Info、Error等多个级别的日志库,并将日志写到了磁盘文件中,代码比较简单,适合练手。有兴趣的可以通过这个链接前往:https://github.com/...

如何从 PHP 过渡到 Golang?(php转golang)

我是PHP开发者,转Go两个月了吧,记录一下使用Golang怎么一步步开发新项目。本着有坑填坑,有错改错的宗旨,从零开始,开始学习。因为我司没有专门的Golang大牛,所以我也只能一步步自己去...