whitelilis / whitelilis.github.io

5 stars 0 forks source link

找出版本不一致的节点 #5

Open whitelilis opened 6 years ago

whitelilis commented 6 years ago

一直有一个 5.1.2 版本的 datanode 在连接, 节点名称显示是 localhost,怎么找出来他呢?

tcpdump 抓包看下?

tcpdump -i eth1 -nnttttRSX -c 100000 -s0 -w 8020 dst port 8020

抓到的包, 下载到本地, 用 wireshark 打开. 分析 -> 显示过滤器, 添加一个 名为 5.1.2 的, 过滤规则为 'data contains "5.1.2"', 然后应用一下这条规则, 就显示出来是 10.10.10.38 这个机器. 从 op 系统里一查, 是个客户机........ 停掉. 世界终于清静了.