我们有一台 Windows 服务器,我们怀疑它没有从 Linux 服务器接收 UDP 流量。我们能够使用 tcpdump 确定 Linux 服务器正在发送 UDP 流量,并且我们想显示进入 Windows 服务器的 UDP 流量,最好使用 Windows 原生实用程序,例如 atnetsh
或netstat
。
答案1
您可以使用以下命令进行捕获:
netsh trace start capture=yes tracefile=c:\temp\capture.etl
然后停在这一个:
netsh trace stop
然后,您可以使用微软消息分析器,如果您想在 wireshark 而不是 Microsoft Message Analyzer 中读取它们,您可以将事件导出到 .CAP 文件中:文件->另存为->出口