tcpdump http request/responce Wireshark

tcpdump http request/responce Wireshark

sudo tcpdump -i enp2s0 -n dst port 8080 -w test_tcpdump.dump

我在 linux 上使用这个命令来简单地转储通过端口 8080 的所有内容..

但为什么我只能看到来自 HTTP 的请求而看不到响应?

dst port 8080 - 这仅捕获具有 destination 端口 8080 的流量。 响应数据包具有 端口 8080,但目标端口将是客户端选择的某个随机端口。

将过滤器更改为 port 8080,您将看到数据包来自 from/to 端口 8080(即双向)