Использование netsh или netstat (или другого собственного инструмента) для отображения трафика UDP на сервер Windows с заданного хоста

У нас есть сервер Windows, который, как мы подозреваем, не получает трафик UDP от сервера Linux. С помощью tcpdump мы смогли установить, что сервер Linux отправляет трафик UDP, и мы хотели бы отображать трафик UDP, поступающий на сервер Windows, желательно с помощью встроенной утилиты Windows, такой как netsh или netstat .

0
задан 31 October 2019 в 18:14
1 ответ

Вы можете выполнить захват с помощью следующей команды:

netsh trace start capture=yes tracefile=c:\temp\capture.etl

и остановиться с помощью этой:

netsh trace stop

Затем вы можете открыть файл ETL с помощью Microsoft Message Analyzer и если вы хотите читать их в wirehark вместо Microsoft Message Analyzer, вы можете экспортировать события в файл .CAP: Файл -> Сохранить как -> Экспорт

]
0
ответ дан 5 December 2019 в 00:11

Теги

Похожие вопросы