ipsec 加密后如何抓包查看解密后的原始報文


1、執行如下命令查看tunnel通道信息

    ip xfrm state

    

 

 2、抓走這條tunnel的報文時抓src和dst兩個host的報文就行

    tcpdump -i any host  src and dst -w test.pcapng

 

3、抓到報文后wireshark打開后是密文,如果要看原始報文需要在wireshark里配置key

    在打開的wireshark窗口上任選一條報文,右鍵-->協議首選項-->ESP SAs

    

 

 然后按ip xfrm state查詢到的添加新的key信息

 


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM