Https

無法從我實際得到響應的 https 伺服器的 tcpdump 獲取任何數據

  • January 7, 2014

當我訪問https://xxx.xxx.xxx.xxx:5432/時,我可以從伺服器獲得響應。(https 和 5432,用於測試目的)。但是當我在伺服器 ‘xxx.xxx.xxx.xxx’ 上執行 tcpdump 時,它只顯示空的內容。

以下是我輸入的內容和結果。

# tcpdump port 5432
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on usb0, link-type EN10MB (Ethernet), capture size 96 bytes

我可以從伺服器 xxx.xxx.xxx.xxx 上的其他 http 服務獲取 tcpdump 結果。我嘗試了沒有任何查詢字元串的 tcpdump,所以我可以看到所有流量,但與 5432 埠無關。這是https還是ssl的功能?但是即使https使用加密,也沒有任何結果是不可理解的。應該有任何事情可以讓我注意到正在發生的事情。我還嘗試了其他數據包嗅探程序,wireshark,但我什麼也沒得到,甚至是加密數據包。我對此感到非常尷尬。這裡發生了什麼,我怎樣才能得到任何數據包?我不需要解密的數據包,只是想從 tcpdump 中看到“這裡有東西在工作”。

提前感謝您的幫助

你真的是想在介面上聽usb0tcpdump?通常,您將監視乙太網介面。就像@andol 在他們的評論中所說,您可能希望使用-i命令行參數並指定乙太網介面(eth0 等)。

引用自:https://serverfault.com/questions/565474