CentOS7下对docker的tcp进行抓包

1、获取容器进程id,即PID
docker ps

2、获取PID

docker inspect --format "{{.State.Pid}}" container_id/name

3、使用nsenter切换网络命名空间
nsenter -n -t (PID)

4、使用tcpdump进行每100M文件存储

tcpdump tcp  -C 100m -w /tmp/xxxx.cap

上一篇:tcpdump简单使用


下一篇:linux学习网站