使用 netsh 或 netstat(或其他本机工具)显示从给定主机到 Windows 服务器的 UDP 流量

使用 netsh 或 netstat(或其他本机工具)显示从给定主机到 Windows 服务器的 UDP 流量

我们有一台 Windows 服务器,我们怀疑它没有从 Linux 服务器接收 UDP 流量。我们能够使用 tcpdump 确定 Linux 服务器正在发送 UDP 流量,并且我们想显示进入 Windows 服务器的 UDP 流量,最好使用 Windows 原生实用程序,例如 atnetshnetstat

答案1

您可以使用以下命令进行捕获:

netsh trace start capture=yes tracefile=c:\temp\capture.etl

然后停在这一个:

netsh trace stop

然后,您可以使用微软消息分析器,如果您想在 wireshark 而不是 Microsoft Message Analyzer 中读取它们,您可以将事件导出到 .CAP 文件中:文件->另存为->出口

相关内容