Networking tutorial - IT technology blog

LinuxでtsharkによるDeep pcap解析:プロトコルのフィルタリング、フィールド抽出、トラフィック統計の生成

tsharkはWiresharkのフルDissectionエンジンをコマンドラインで使えるようにする — リモートサーバーやCIパイプラインでpcapファイルを解析するのに最適なツールだ。このガイドでは、Displayフィルタによるプロトコルフィルタリング、名前付きフィールドのタブ区切り出力への抽出、GUIを開かずにトラフィック統計を生成する方法を解説する。
Networking tutorial - IT technology blog

tcpdump: Linuxコマンドラインからのネットワークパケット解析

tcpdumpは、Linux上でネットワークパケットをキャプチャ・解析するためのコマンドラインツールの定番だ。GUIも余分なオーバーヘッドも不要で、インターフェースを流れるトラフィックをそのまま可視化できる。本ガイドでは、実践的なキャプチャコマンド、BPFフィルター、実際の本番デバッグシナリオを通じて、ネットワーク問題を素早くトラブルシュートする方法を解説する。
Networking tutorial - IT technology blog

TCP vs UDP:主な違いとネットワークスタックでの使い分け

TCPはハンドシェイクと再送によって配信と順序を保証し、UDPはそれらをすべて省いて速度を優先する。どちらのプロトコルをいつ選ぶべきか、そして自分のスタックが実際に何をしているかを検証する方法を知ることは、すべてのエンジニアが持つべき基礎的なネットワーク知識だ。