如何掌握Linux发送报文的高级技巧?

基础网络测试工具

ping(ICMP报文)

  • 用途:测试主机连通性,发送ICMP Echo请求。
  • 命令示例
    ping -c 4 192.168.1.1  # 发送4个ICMP包到指定IP
    ping6 fe80::1          # IPv6测试
  • 参数说明
    • -c [次数]:指定发送次数。
    • -s [字节]:设置数据包大小(如-s 1500)。

traceroute(路径追踪)

  • 用途:跟踪报文路径,识别网络瓶颈。
  • 命令示例
    traceroute -n google.com  # 禁用DNS解析(-n)

发送自定义数据包

hping3(高级报文生成)

  • 安装sudo apt install hping3(Debian/Ubuntu)
  • 功能:支持TCP/UDP/ICMP自定义报文,常用于压力测试。
  • 示例
    hping3 -S -p 80 -c 5 192.168.1.1  # 发送5个SYN包到80端口(半连接)
    hping3 --udp -s 53 -d 100 -p 53 8.8.8.8  # 发送100字节UDP包到DNS端口
  • 关键参数
    • -S:SYN标志(TCP)。
    • --udp:UDP模式。
    • -d [字节]:数据长度。

nc(Netcat)

  • 用途:TCP/UDP数据传输与端口测试。
  • 示例
    echo "Hello" | nc -u 192.168.1.1 1234  # UDP发送文本到1234端口
    nc -zv 192.168.1.1 22                  # 测试TCP端口22是否开放

HTTP/HTTPS报文发送

curl(HTTP请求工具)

  • 发送GET/POST请求
    curl -X POST -H "Content-Type: application/json" -d '{"key":"value"}' https://api.example.com
  • 参数说明
    • -X [方法]:指定HTTP方法(GET/POST等)。
    • -H "头字段":添加请求头。
    • -d @file.json:从文件加载数据。

wget(下载与请求)

  • 示例
    wget --post-data="user=admin&pass=123" http://example.com/login

原始报文构造(高级)

scapy(Python库)

  • 安装pip install scapy
  • 功能:构造任意协议层报文(如ARP、DNS、自定义TCP标志)。
  • 示例
    from scapy.all import *
    # 发送ICMP报文
    send(IP(dst="192.168.1.1")/ICMP()/"Payload Data")
    # 构造TCP SYN包
    send(IP(dst="example.com")/TCP(dport=80, flags="S"))

raw socket(C语言)

  • 底层开发示例
    #include <sys/socket.h>
    #include <netinet/ip.h>
    int sock = socket(AF_INET, SOCK_RAW, IPPROTO_RAW);  // 创建原始套接字
    struct sockaddr_in dest;
    dest.sin_port = htons(80); 
    sendto(sock, buffer, sizeof(buffer), 0, (struct sockaddr*)&dest, sizeof(dest));
  • 权限要求:需root权限(sudo)。

安全与合规性

  1. 法律风险
    • 未经授权扫描或发包可能违反《网络安全法》及当地法规。
    • 仅限测试自有设备或获得书面授权的环境。
  2. 防护建议
    • 使用防火墙限制外发包:iptables -A OUTPUT -d 目标IP -j DROP
    • 避免DDoS工具(如hping3的洪水模式)在公共网络使用。

方法选择指南

场景 推荐工具
基础连通性测试 ping, traceroute
HTTP接口调试 curl, wget
自定义TCP/UDP数据 nc, hping3
协议栈测试/安全研究 scapy, 原始套接字

引用说明基于Linux手册页(man ping/man hping3)、Scapy官方文档及RFC 792(ICMP协议),实践操作需结合网络原理与系统权限管理。

原创文章,发布者:酷番叔,转转请注明出处:https://cloud.kd.cn/ask/6565.html

(0)
酷番叔酷番叔
上一篇 2025年7月7日 12:00
下一篇 2025年7月7日 12:13

相关推荐

  • Linux系统如何进入修复模式解决启动故障?

    Linux系统在使用过程中可能会因引导配置错误、文件系统损坏、密码遗忘等问题导致无法正常启动,此时进入修复模式是解决问题的关键,修复模式提供了命令行环境,允许用户诊断系统状态、修复损坏文件、重置配置或恢复数据,本文将详细介绍Linux进入修复模式的通用方法、主流发行版的差异操作以及修复模式内的常用命令,帮助用户……

    2025年8月27日
    1200
  • 如何快速掌握Linux入门?

    Linux是一种开源操作系统内核,核心特点是自由传播、多用户多任务支持、稳定高效,它采用类Unix设计,提供强大的网络功能与安全性,是服务器、云计算及嵌入式设备的主流平台。

    2025年7月31日
    2200
  • linux7如何配置vnc

    Linux7 上配置 VNC,需先安装 VNC 服务器软件,然后进行相关设置如端口、密码等,

    2025年8月19日
    1300
  • AppImage如何轻松运行于任何电脑?

    Linux QQ登录详细指南在Linux系统中登录QQ,目前主要有三种可靠方式:官方原生版本、Wine兼容方案和第三方开源客户端,以下是具体操作步骤及注意事项:官方原生QQ for Linux(推荐首选)适用系统:Ubuntu/Debian、Arch、Fedora等主流发行版优势:腾讯官方维护,安全性高,无兼容……

    2025年7月1日
    3200
  • linux下如何安装mevan

    Linux 下安装 mevan,可先确保系统有合适环境,如安装依赖库等

    2025年8月9日
    1200

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

联系我们

400-880-8834

在线咨询: QQ交谈

邮件:HI@E.KD.CN

关注微信