最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

詳解Go程序添加遠(yuǎn)程調(diào)用tcpdump功能

 更新時(shí)間:2022年05月23日 14:20:00   作者:superpigwin  
這篇文章主要介紹了go程序添加遠(yuǎn)程調(diào)用tcpdump功能,本文給大家介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或工作具有一定的參考借鑒價(jià)值,需要的朋友可以參考下

最近開(kāi)發(fā)的telemetry采集系統(tǒng)上線了。聽(tīng)起來(lái)高大上,簡(jiǎn)單來(lái)說(shuō)就是一個(gè)grpc/udp服務(wù)端,用戶的機(jī)器(路由器、交換機(jī))將它們的各種統(tǒng)計(jì)數(shù)據(jù)上報(bào)采集、整理后交后端的各類AI分析系統(tǒng)分析。目前華為/思科的大部分設(shè)備支持。

上線之后,各類用戶開(kāi)始找來(lái)要求幫忙定位問(wèn)題,一般是上報(bào)的數(shù)據(jù)在后端系統(tǒng)中不存在等等。

在一通抓包分析后,百分之99都是用戶自己的問(wèn)題。但頻繁的抓包定位問(wèn)題,嚴(yán)重的壓縮了我摸魚(yú)的時(shí)間。而且,這套系統(tǒng)采用多實(shí)例方式部署在騰X云多個(gè)容器中,一個(gè)個(gè)的登錄抓包,真的很煩。

這讓我萌生了一個(gè)需求:

  • 主動(dòng)給采集器下發(fā)抓包任務(wù)。
  • 將抓包的信息返回。
  • 將抓包的文件暫存,以備進(jìn)一步定位問(wèn)題。

方法1

使用fabric等ssh運(yùn)維工具,編寫腳本自動(dòng)化登錄機(jī)器后執(zhí)行tcpdump,然后進(jìn)一步處理。
很可惜的是,并沒(méi)有容器母機(jī)ssh的權(quán)限。只能通過(guò)一個(gè)web命令行觀察容器。這條路玩不轉(zhuǎn)。

方法2

  • 在采集器中添加一個(gè)接口,用以下發(fā)tcpdump命令
  • 采集器執(zhí)行tcpdump命令,并獲取返回的信息(比如captured xxx pacs),保存相關(guān)文件。
  • 將獲取的抓包信息以某種方式反發(fā)給命令下發(fā)人。

使用tcpdump定時(shí)抓取并保存信息

首先需要解決tcpdump定時(shí)的問(wèn)題,以免tcpdump無(wú)限期的執(zhí)行抓包,經(jīng)過(guò)一通谷歌,命令如下:

timeout 30 tcpdump -i eth0 host 9.123.123.111 and port 6651 -w /tmp/log.cap

timeout 30 指抓取30秒,超時(shí)后tcpdump會(huì)直接退出
-i 指定抓取的端口
host xxx 源IP
port xxx 源端口

編寫tcpdump函數(shù)

下面到了我最喜歡的寫代碼階段,為了簡(jiǎn)單,直接使用os/exec庫(kù)。不要笑,很多大廠的很多系統(tǒng)其實(shí)都是包命令行工具,解決問(wèn)題最重要。

// TcpDump 執(zhí)行tcpdump命令,并返回抓到的包數(shù)
func TcpDump(sudo bool, timeout int, eth string, host string, port int) (caps int, err error) {
	portStr := ""
	if port != 0 {
		portStr = fmt.Sprintf("and port %v", port)
	}
	tcpdumpCmd := fmt.Sprintf("timeout %v tcpdump -i %v host %v %v -w /tmp/log.cap",
		timeout, eth, host, portStr)
	if sudo {
		tcpdumpCmd = "sudo " + tcpdumpCmd
	}
	logrus.Infof("call %v", tcpdumpCmd)
	cmd := exec.Command("sh", "-c", tcpdumpCmd)
	var outb, errb bytes.Buffer
	cmd.Stderr = &errb
	err = cmd.Run()
	if err != nil {
		if !errors.Is(err, &exec.ExitError{}) {
			logrus.Infof("out:%s ; %s", outb.Bytes(), errb.Bytes())
			return getPacs(errb.String()), nil
		}
		return
	}
	return 0,fmt.Errorf("unknown error")
}
func getPacs(input string) int {
	end := strings.Index(input, "packets captured")
	pos := end
	for {
		pos -= 1
		if pos <= 0 {
			return 0
		}
		if input[pos] == '\n' {
			break
		}
	}
	// logrus.Infof("captured:%s", input[pos+1:end-1])
	v, err := strconv.Atoi(input[pos+1 : end-1])
	if err != nil {
		return 0
	}
	return v
}

這里要注意幾點(diǎn):

執(zhí)行cmd := exec.Command("sh", "-c", tcpdumpCmd)后,tcpdump的返回信息類似:

listening on eth1, link-type EN10MB (Ethernet), capture size 65535 bytes\n56 packets captured\n56 packets received by filter\n0 packets dropped by kernel\n

是在stderr中的。而不是stdout。

getPacs函數(shù)簡(jiǎn)單的從xx packets received中提取出了抓包數(shù)。但是如果是中文的服務(wù)器系統(tǒng)(不會(huì)吧,不會(huì)吧),就不太好使了。

編寫api

現(xiàn)在函數(shù)已經(jīng)有了,只要再寫一個(gè)http api,就能很方便的把它暴露出去。

import "github.com/gogf/gf/v2/encoding/gjson"
// ErrJson,寫入一個(gè)error json,形如:
//{
//    "err": code,
//    "err_msg": msg
//}
func ErrJson(w http.ResponseWriter, errCode int, errStr string) error {
	w.Header().Set("Content-Type", "application/json")
	js := make(map[string]interface{})
	js["err"] = errCode
	js["err_msg"] = errStr
	jsBts, _ := json.Marshal(js)
	_, err := w.Write(jsBts)
	return err
}
/* TcpDumpHandler
req:{
	"sudo":  true,
	"eth": "eth0",
	"host": "10.99.17.135",
	"port": 0
}
rsp:{
	"err": 0,
	"caps": 14
}
*/
func TcpDumpHandler(w http.ResponseWriter, r *http.Request) {
	r.ParseForm()
	ret, err := ioutil.ReadAll(r.Body)
	if err != nil {
		ErrJson(w, 1, "數(shù)據(jù)錯(cuò)誤")
		return
	}
	js := gjson.New(ret)
	sudo := js.Get("sudo").Bool()
	eth := js.Get("eth").String()
	if eth == "" {
		ErrJson(w, 1, "數(shù)據(jù)錯(cuò)誤, eth不存在")
		return
	}
	host := js.Get("host").String()
	if host == "" {
		ErrJson(w, 1, "數(shù)據(jù)錯(cuò)誤, host不存在")
		return
	}
	port := js.Get("port").Int()
	timeout := js.Get("timeout").Int()
	if timeout == 0 {
		ErrJson(w, 1, "數(shù)據(jù)錯(cuò)誤, timeout為0或不存在")
		return
	}
	go func() {
		chatKey := config.GlobalConfigObj.Global.ChatKey
		botKey := config.GlobalConfigObj.Global.BotKey
		
		// 這里直接利用了公司的一個(gè)消息系統(tǒng),如果貴公司沒(méi)有這樣的系統(tǒng),就變通一下
		msgSender := msg.NewNiuBiMsg(chatKey, botKey)
		caps, err := TcpDump(sudo, timeout, eth, host, port)
		if err != nil {
			return
		}
		if caps > 0 {
			// 這里直接利用了公司的一個(gè)消息系統(tǒng),向企業(yè)IM發(fā)一條消息
			msgSender.Send(fmt.Sprintf("tcpdump agent_ip:%v host:%v eth:%v port:%v, captured:%v",
				config.GlobalLocalConfig.LocalIP, host, eth, port, caps))
			bts, err := ioutil.ReadFile("/tmp/log.cap")
			if err != nil {
				return
			}
			b64Caps := base64.StdEncoding.EncodeToString(bts)
			// 把抓包的文件通過(guò)這個(gè)消息系統(tǒng)也發(fā)到企業(yè)IM中
			msgSender.File(fmt.Sprintf("pacs_%v.cap", config.GlobalLocalConfig.LocalIP), b64Caps)
		}
	}()
}

然后起一個(gè)http svr

func runHttp() {
	mux := http.NewServeMux()
	server :=
		http.Server{
			Addr:         fmt.Sprintf(":%d", 3527),
			Handler:      mux,
			ReadTimeout:  3 * time.Second,
			WriteTimeout: 5 * time.Second,
		}
	// 開(kāi)始添加路由
	mux.HandleFunc("/tcpdump", tcpdumpsvc.TcpDumpHandler)
	logrus.Infof("run http:%v", 3527)
	logrus.Info(server.ListenAndServe())
}

到這一步,這個(gè)系統(tǒng)就基本完成了。使用這個(gè)命令就能調(diào)用接口。

curl --header "Content-Type: application/json" --request GET --data '{"sudo":false,"eth":"eth0","host":"100.xxx.xxx.10","port":0,"timeout":5}' http://0.0.0.0:3527/tcpdump

這個(gè)系統(tǒng)有幾個(gè)硬傷。

  • 依賴了公司的消息系統(tǒng)完成抓包數(shù)據(jù)回發(fā)的功能。假如各位大佬的公司沒(méi)有這樣的系統(tǒng)msgSender.Send,可行的方法有:
  • scp到一個(gè)特定的文件夾。
  • 使用電子郵件。
  • 和領(lǐng)導(dǎo)申請(qǐng)自己開(kāi)發(fā)一套,你看,需求就來(lái)了。
  • tcpdump可能會(huì)生成極大的抓包文件,此時(shí)使用bts, err := ioutil.ReadFile("/tmp/log.cap"),可能會(huì)直接讓系統(tǒng)OOM。所以設(shè)置timeout和抓包的大?。ū热缭趖cpdump命令中使用-c)是很重要的。換句話說(shuō),這個(gè)api不是公有的,別讓不了解的人去調(diào)用。

不過(guò)這都是小問(wèn)題?,F(xiàn)在用戶找上門來(lái),我只需要啟動(dòng)腳本,從服務(wù)發(fā)現(xiàn)api拉到所有的實(shí)例IP,然后依次調(diào)用tcpdump api,等待IM的反饋即可。又能快樂(lè)的摸魚(yú)啦。

到此這篇關(guān)于go程序添加遠(yuǎn)程調(diào)用tcpdump功能的文章就介紹到這了,更多相關(guān)go遠(yuǎn)程調(diào)用tcpdump內(nèi)容請(qǐng)搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!

相關(guān)文章

  • go語(yǔ)言里包的用法實(shí)例

    go語(yǔ)言里包的用法實(shí)例

    這篇文章主要介紹了go語(yǔ)言里包的用法,實(shí)例分析了Go語(yǔ)言里包的原理與使用技巧,具有一定參考借鑒價(jià)值,需要的朋友可以參考下
    2015-02-02
  • Golang中接收者方法語(yǔ)法糖的使用方法詳解

    Golang中接收者方法語(yǔ)法糖的使用方法詳解

    這篇文章主要為大家詳細(xì)介紹了Golang中接收者方法語(yǔ)法糖的使用方法,文中的示例代碼講解詳細(xì),具有一定的學(xué)習(xí)價(jià)值,感興趣的可以了解一下
    2023-05-05
  • go mod vendor命令操作

    go mod vendor命令操作

    go mod vendor是Go語(yǔ)言中用于將所有依賴項(xiàng)的源代碼復(fù)制到vendor目錄的命令,支持創(chuàng)建本地依賴副本、覆蓋更新、離線構(gòu)建、依賴版本鎖定和可重復(fù)構(gòu)建等優(yōu)勢(shì),本文介紹go mod vendor命令的相關(guān)知識(shí),感興趣的朋友跟隨小編一起看看吧
    2026-01-01
  • 解決golang 關(guān)于全局變量的坑

    解決golang 關(guān)于全局變量的坑

    這篇文章主要介紹了解決golang 關(guān)于全局變量的坑,具有很好的參考價(jià)值,希望對(duì)大家有所幫助。一起跟隨小編過(guò)來(lái)看看吧
    2021-05-05
  • Go語(yǔ)言三種變量作用域的實(shí)現(xiàn)

    Go語(yǔ)言三種變量作用域的實(shí)現(xiàn)

    本文介紹了Go語(yǔ)言中變量的三種作用域:全局作用域、包作用域和函數(shù)作用域,并詳細(xì)解釋了作用域規(guī)則,具有一定的參考價(jià)值,感興趣的可以了解一下
    2025-09-09
  • golang中兩個(gè)協(xié)程交替打印數(shù)字和字母的實(shí)現(xiàn)

    golang中兩個(gè)協(xié)程交替打印數(shù)字和字母的實(shí)現(xiàn)

    這篇文章給大家介紹了golang中兩個(gè)協(xié)程交替打印數(shù)字和字母的實(shí)現(xiàn),文中通過(guò)代碼示例講解的非常詳細(xì),對(duì)大家的學(xué)習(xí)或工作有一定的幫助,需要的朋友可以參考下
    2024-01-01
  • GO語(yǔ)言延遲函數(shù)defer用法詳解

    GO語(yǔ)言延遲函數(shù)defer用法詳解

    本文主要介紹了GO語(yǔ)言延遲函數(shù)defer用法詳解,文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來(lái)一起學(xué)習(xí)學(xué)習(xí)吧
    2023-03-03
  • 使用Go語(yǔ)言實(shí)現(xiàn)LRU緩存的代碼詳解

    使用Go語(yǔ)言實(shí)現(xiàn)LRU緩存的代碼詳解

    在日常開(kāi)發(fā)中,緩存是提高系統(tǒng)性能的重要手段,LRU緩存是一種基于“最近最少使用”策略的緩存系統(tǒng),其目的是在空間受限的情況下保留最新、最常用的數(shù)據(jù),本文將詳細(xì)講解如何使用?Go?語(yǔ)言實(shí)現(xiàn)一個(gè)?LRU?緩存,需要的朋友可以參考下
    2024-11-11
  • Go語(yǔ)言基于Goroutine的超時(shí)控制方案設(shè)計(jì)與實(shí)踐

    Go語(yǔ)言基于Goroutine的超時(shí)控制方案設(shè)計(jì)與實(shí)踐

    Go語(yǔ)言因其并發(fā)特性而備受青睞,尤其是goroutine和channel的組合,像一對(duì)默契的搭檔,為開(kāi)發(fā)者提供了輕量、高效的并發(fā)工具,下面我們來(lái)看看基于goroutine的超時(shí)控制方案吧
    2025-05-05
  • golang gorm 操作mysql及gorm基本用法

    golang gorm 操作mysql及gorm基本用法

    golang 官方的那個(gè)操作mysql的有點(diǎn)麻煩所以就使用了gorm,下面就gorm的使用做下簡(jiǎn)單介紹,感興趣的朋友跟隨小編一起看看吧
    2018-11-11

最新評(píng)論

河北省| 连山| 蓝田县| 莱芜市| 宜州市| 寻甸| 子长县| 疏附县| 达孜县| 区。| 楚雄市| 铜梁县| 郑州市| 天长市| 南陵县| 静海县| 自贡市| 乐平市| 靖宇县| 晋中市| 兴义市| 宿迁市| 措勤县| 茶陵县| 嘉义市| 手游| 大宁县| 德阳市| 沈阳市| 祁东县| 桐庐县| 腾冲县| 张北县| 长顺县| 乐清市| 雷州市| 乡宁县| 响水县| 孝昌县| 禄劝| 抚远县|