@wuzhimang
2018-01-05T08:10:30.000000Z
字数 2158
阅读 1262
国拍
Wenfeng Shi @ 20180105
请大家务必先在实验室内部网络环境下,完成“国拍代码”的部署,并体验整个部署和操作流程,以方便应对拍牌现场出现的意外突发情况!
全流量抓包
(中间不能间断,不能有数据包丢失)netsniff-ng
完成的,整个拍牌过程中,需要确保抓包功能正常 watch "ps aux | grep netsniff-ng | grep -v grep"
可查看后台抓包情况cat /etc/crontab
python agent.py
和 web服务node server.js
Post_Manual.xlsx
文档curl -d "type=pcap&key=start" http://10.10.88.173:1234
启动173服务器上的抓包程序curl -d "type=pcap&key=status" http://10.10.88.173:1234
查看173服务器上的抓包程序的状态curl -d "type=pcap&key=stop" http://10.10.88.173:1234
停止173服务器上的抓包程序curl -d "type=parse&key=start" http://10.10.88.173:1234
启动分析173服务器上的抓包文件curl -d "XXXX"; curl -d "YYYY"
agent.log
,比如分析命令的参数可能是 curl -d "type=parse&key=start&value=20161212&unfilter=p2p3"
具体含义请查看 Post_Manual.xlsx
文档ntpdate
完成时间同步之后,hwclock -w
完成硬件时间的设置crontab
定时任务/backup/
下的使用情况)cat /etc/fstab
/backup/
和分析(日志、临时、过滤等)文件存放目录/home/
不是同一个磁盘,请确保在拍牌前两者都有充足的容量,前者是普通磁盘,后者则是SSD!/root/
目录下,这个一般不会出现容量不够的情况agent.log
等日志文件中tail -f /home/log/agent.log
实时查看前端下发的命令以及Agent发出的命令agent.log
文件,事后也能还原出现场的流量曲线图/etc/crontab
中的定时任务配置可按照以下步骤依次进行检查,最好前天晚上就检查一遍
watch
命令实时查看各服务器上的netsniff-ng
抓包情况 watch "ps aux | grep netsniff-ng | grep -v grep"
watch
命令实时查看各服务器上的生成pcap转包文件的情况 watch "ls -lh *20180108*.pcap*
tail
命令实时查看Web命令下发和信息获取日志 tail -f /home/log/agent.log
ifpps
或者vnstat
命令实时查看网卡的流量情况 ifpps em3