在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

數據包的過濾、排序和解碼

馬哥Linux運維 ? 來源:華三官網 ? 作者:華三官網 ? 2022-07-01 10:40 ? 次閱讀

一:數據包過濾過濾需要的IP地址 ip.addr==

875829fe-f555-11ec-ba43-dac502259ad0.jpg

在數據包過濾的基礎上過濾協議ip.addr==xxx.xxx.xxx.xxx and tcp

87670118-f555-11ec-ba43-dac502259ad0.jpg

過濾端口ip.addr==xxx.xxx.xxx.xxx and http and tcp.port==80

87815bee-f555-11ec-ba43-dac502259ad0.png

指定源地址 目的地址ip.src==xxx.xxx.xxx.xxx and ip.dst==xxx.xxx.xxx.xxx

878f189c-f555-11ec-ba43-dac502259ad0.png

SEQ字段(序列號)過濾(定位丟包問題)

TCP數據包都是有序列號的,在定位問題的時候,我們可以根據這個字段來給TCP報文排序,發現哪個數據包丟失。

SEQ分為相對序列號和絕對序列號,默認是相對序列號顯示就是0 1不便于查看,修改成絕對序列號方法請參考第三式。

879e63ec-f555-11ec-ba43-dac502259ad0.jpg

二:修改數據包時間顯示方式有些同學抓出來的數據包,時間顯示的方式不對,不便于查看出現問題的時間點,可以通過View---time display format來進行修改。

修改前:

87aa38ca-f555-11ec-ba43-dac502259ad0.jpg

修改后:

87b94f86-f555-11ec-ba43-dac502259ad0.png

87c88fc8-f555-11ec-ba43-dac502259ad0.png

三:確認數據報文順序有一些特殊情況,客戶的業務源目的IP 源目的端口 源目的mac 都是一樣的,有部分業務出現業務不通,我們在交換機上做流統計就不行了,如下圖網絡架構。箭頭是數據流的走向,交換機上作了相關策略PC是不能直接訪問SER的。

87d32bb8-f555-11ec-ba43-dac502259ad0.png

那我們在排查這個問題的時候,我們要了解客戶的業務模型和所使用得協議,很巧合這個業務是WEB。我們從而知道TCP報文字段里是有序列號的,我們可以把它當做唯一標示來進行分析,也可以通過序列號進行排序。

一般抓出來的都是相對序列號0 1不容易分析,這里我們通過如下方式進行修改為絕對序列號。

Edit-----preference------protocols----tcp---relative sequence numbers

87df2e18-f555-11ec-ba43-dac502259ad0.jpg

修改參數如下:

87ec7316-f555-11ec-ba43-dac502259ad0.png

我拿TCP協議舉例

87fe4262-f555-11ec-ba43-dac502259ad0.jpg

把TCP的這個選項去除掉

880c30e8-f555-11ec-ba43-dac502259ad0.jpg

最后的效果:

8818f526-f555-11ec-ba43-dac502259ad0.jpg

四:過濾出來的數據包保存我們抓取數據包的時候數據量很大,但對于我們有用的只有幾個,我們按條件過濾之后,可以把過濾后的數據包單獨保存出來,便于以后來查看。

882a7576-f555-11ec-ba43-dac502259ad0.png

88483854-f555-11ec-ba43-dac502259ad0.jpg

五:數據包計數統計網絡里有泛洪攻擊的時候,我們可以通過抓包進行數據包個數的統計,來發現哪些數據包較多來進行分析。

8852542e-f555-11ec-ba43-dac502259ad0.png

Statistics------conversations

885d99ce-f555-11ec-ba43-dac502259ad0.jpg

六:數據包解碼IPS發送攻擊日至和防病毒日志信息端口號都是30514,SecCenter上只顯示攻擊日志,不顯示防病毒日志。查看IPS本地有病毒日志,我們可以通過在SecCenter抓包分析確定數據包是否發送過來。

發過來的數據量比較大,而且無法直接看出是IPS日志還是AV日志,我們先把數據包解碼。

(由于沒有IPS的日志抓包信息,暫用其他代替)

解碼前:

886c86b4-f555-11ec-ba43-dac502259ad0.jpg

解碼操作:

887eafba-f555-11ec-ba43-dac502259ad0.png

888ee9c0-f555-11ec-ba43-dac502259ad0.png

解碼后:

889ff594-f555-11ec-ba43-dac502259ad0.jpg

七:TCP數據報文跟蹤查看TCP的交互過程,把數據包整個交互過程提取出來,便于快速整理分析。

88aefefe-f555-11ec-ba43-dac502259ad0.png

88c3e3b4-f555-11ec-ba43-dac502259ad0.jpg

八:通過Wireshark來查看設備的廠家查看無線干擾源的時候,我們可以看出干擾源的mac地址,我們可以通過Wireshark來查找是哪個廠商的設備,便于我們快速尋找干擾源。

例如:mac地址是A4-4E-31-30-0B-E0

88d37ec8-f555-11ec-ba43-dac502259ad0.jpg

我們通過Wireshark安裝目錄下的manuf文件來查找

88db74b6-f555-11ec-ba43-dac502259ad0.jpg

原文標題:8 個常用的 Wireshark 使用技巧

文章出處:【微信公眾號:馬哥Linux運維】歡迎添加關注!文章轉載請注明出處。

審核編輯:彭靜

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • TCP
    TCP
    +關注

    關注

    8

    文章

    1398

    瀏覽量

    80468
  • 端口
    +關注

    關注

    4

    文章

    1046

    瀏覽量

    32747
  • 數據包
    +關注

    關注

    0

    文章

    269

    瀏覽量

    24901

原文標題:8 個常用的 Wireshark 使用技巧

文章出處:【微信號:magedu-Linux,微信公眾號:馬哥Linux運維】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦
    熱點推薦

    藍牙數據通道空口數據包

    ? 與藍牙廣播相對應,藍牙數據包是另一種Bluetooth LE packet。藍牙數據包是藍牙數據信道空中的簡稱,表示空中
    發表于 06-03 10:51

    為UART、MCXA142實現ISP通信的主機端,發送Ping數據包并收到預期的響應,發送和接收數據包的典型順序是什么?

    我想為 UART、MCXA142 實現 ISP 通信的主機端。我發送 Ping 數據包并收到預期的響應。發送和接收數據包的典型順序是什么? 此刻,我的照片是這樣的: 1. 發送 Ping 2. 接收 Ping 響應 3. 在成幀
    發表于 04-03 08:05

    I2C總線數據包結構詳解

    。以下是I2C總線數據包結構的詳解: 一、I2C總線數據包的基本組成 I2C總線上的數據傳輸以數據包為單位進行,每個數據包包含起始信號、設備
    的頭像 發表于 01-17 15:46 ?696次閱讀

    mtu配置步驟詳解 mtu與數據包丟失的關系

    MTU(Maximum Transmission Unit)即最大傳輸單元,是指一種通信協議的某一層上面所能通過的最大數據報大小,單位是字節。MTU配置步驟及其與數據包丟失的關系如下: MTU配置
    的頭像 發表于 12-16 14:33 ?2346次閱讀

    華納云:服務器平均響應時間和數據包大小之間的影響

    服務器的平均響應時間與數據包大小有一定的關系,但這只是影響響應時間的眾多因素之一。具體來說,數據包大小對服務器響應時間的影響可以從以下幾個方面來理解: 1.數據傳輸時間 影響: 較大的數據包
    的頭像 發表于 10-10 14:01 ?555次閱讀

    艾體寶干貨 OIDA之四:掌握數據包分析-分析的藝術

    本文是OIDA方法系列的最后一部分,重點介紹了數據包分析的“分析”階段。這一最后階段將剖析階段的精煉數據轉化為可操作的見解,使網絡管理員和安全專業人員能夠解決問題、優化性能并增強安全性。分析是實現數據包檢查真正價值的地方,它將原
    的頭像 發表于 09-24 11:47 ?415次閱讀
    艾體寶干貨 OIDA之四:掌握<b class='flag-5'>數據包</b>分析-分析的藝術

    請問DCTCP與DCUDP 的登錄數據包和心跳數據包與服務器端是如何交互的?

    DCTCP與DCUDP的登錄數據包和心跳數據包與服務器端是如何交互的?
    發表于 07-25 06:37

    esp8266怎么做才能每秒發送更多的數據包呢?

    數據包的速度,即每秒大約 50 個 UDP 數據包。高波特率唯一改變的是,在數據包較大的情況下,我可以以與輕量級數據包相同的速度發送數據包
    發表于 07-22 08:00

    使用AT SAVETRANSLINK時UDP數據包丟失怎么解決?

    Android 發送一個小 UDP 數據包(5 字節)。這個小數據包被我的微控制器在UART上接收到。微控制器將更大的數據包(可變長度,約 100 字節)發送回 UART。ESP在UART上接
    發表于 07-18 07:17

    在Iphone4上運行UDP接收器,數據包丟失怎么解決?

    ;255.255.255.255\",48899 現在使用 AT CIPSEND 每秒發送 1 個數據包 并非所有的Iphone似乎都受到嚴重的影響,但Iphone4是最糟糕的。 在
    發表于 07-18 06:56

    如何在地址239.255.255.250端口1900上收聽UDP廣播數據包嗎?

    有人知道如何在地址 239.255.255.250 端口 1900 上收聽 UDP 廣播數據包嗎? 基本上,我如何獲得使用組播數據包并使用 AT 命令偵聽 239.255.255.250 上的所有流量的ESP8266。
    發表于 07-16 07:42

    能否在ESP結束之前通過串行端口停止傳入的UDP數據包的傳輸以解析下一個UDP數據包

    我正在做一個artnet節點, 它收到幾個 UDP 廣播數據包,工作正常,但是: 其中一些必須使用,其中一些必須丟棄, mi問題是:所有傳入的數據包都出現在帶有IPD命令的串行端口上, 并且我需要
    發表于 07-16 06:18

    請問如何使用AT CIPSEND或AT CIPSENDBUF發送多個數據包

    我可以使用 AT CIPSEND 發送單個數據包。但是我必須發送一系列二進制數據包。如何使用AT CISEND或AT CIPSENDBUF發送多個數據包,什么是正確的算法? 到目前為止,我嘗試
    發表于 07-15 07:37

    NONOS如何檢查是否實際發送了UDP數據包

    我發現進入深度睡眠通常無法傳輸發送的最后一個 UDP 數據包。我現在將睡眠延遲 30 毫秒,這是一個黑客。 我寧愿有一種方法來檢查是否可以休眠,或者以其他方式能夠注冊指示數據包已發送的回調(無線電發送緩沖區為空)。 說清楚:我需要知道是 ESP 發送了它,而不是像 U
    發表于 07-12 06:14

    例程simple_sniffer接收wifi數據包時老是丟,有什么改進辦法?

    您好! 在用例程simple_sniffer接收wifi數據包時老是丟,是否有什么改進辦法? 謝謝
    發表于 06-26 07:41
    主站蜘蛛池模板: 欧美18xxoovideos | 欧美日韩国产成人精品 | 国内精品久久久久久久久蜜桃 | 毛片又大又粗又长又硬 | 黄a一级 | 亚洲三级黄 | 一区二区三区视频 | 日韩精品亚洲一级在线观看 | 亚洲天堂视频一区 | 日本黄色片视频 | 欧美精彩狠狠色丁香婷婷 | 特级毛片网站 | 亚洲第一区精品日韩在线播放 | 视频一区二区免费 | 国产欧美久久久精品影院 | 老师别揉我胸啊嗯上课呢视频 | 激情综合色综合久久综合 | 色多多在线免费观看 | 好男人社区www的视频免费 | 夜夜综合网| 一区视频免费观看 | 日本黄色大片在线观看 | 免费的黄色的视频 | 天天舔天天射天天干 | 国产三级在线免费 | 麻豆三级在线播放 | 午夜精品视频在线观看 | 亚洲天堂网站 | 永久黄网站色视频免费观看 | 色l情视频| 人人艹人人艹 | 国产三级日产三级日本三级 | 色欧美亚洲 | 2019天天操| 色色色色色色色色色色色 | 亚洲激情五月 | 国内自拍2021 | 国产精品一久久香蕉产线看 | 亚洲综合一区二区 | 国产精品推荐天天看天天爽 | 亚洲视频在线免费看 |