Windows-Server-2003
我是否可以“看到”傳入的 ping?
如果我從另一台伺服器 ping 我的一台伺服器,是否有任何日誌或任何東西,一種“查看”來自目標機器上另一台伺服器的 ping 並辨識它的源 IP 或其他東西的方法?
在 PC 上設置Wireshark並觀察數據包進入那裡。NetMon 也是伺服器上的一個選項,但我更願意將這種類型的分析留在伺服器上。
如果您的伺服器之間存在網關(防火牆、路由器等),則應該/可以在該設備上記錄 ping,這也取決於該設備的日誌配置。
是的,wireshark 是要走的路……也可以使用這個過程從 ping 伺服器的 ip 地址中實際去除流量:
1) Fire up wireshark 2) Select the correct interface 3) Use the filter 'ip.src==192.168.2.1'
注意:您可以使用“http 和 ip.src==192.168.2.1”深入了解協議