在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

8個常用的Wireshark使用技巧

dyquk4xk2p3d ? 來源:華三官網 ? 2023-04-10 11:29 ? 次閱讀

來源:華三官網

一:數據包過濾

過濾需要的IP地址 ip.addr==

d885a738-d683-11ed-bfe3-dac502259ad0.jpg

在數據包過濾的基礎上過濾協議ip.addr==xxx.xxx.xxx.xxx and tcp

d89dd218-d683-11ed-bfe3-dac502259ad0.jpg

過濾端口ip.addr==xxx.xxx.xxx.xxx and http and tcp.port==80

d8a91560-d683-11ed-bfe3-dac502259ad0.png

指定源地址 目的地址ip.src==xxx.xxx.xxx.xxx and ip.dst==xxx.xxx.xxx.xxx

d8b03070-d683-11ed-bfe3-dac502259ad0.png

SEQ字段(序列號)過濾(定位丟包問題)

TCP數據包都是有序列號的,在定位問題的時候,我們可以根據這個字段來給TCP報文排序,發現哪個數據包丟失。

SEQ分為相對序列號和絕對序列號,默認是相對序列號顯示就是0 1不便于查看,修改成絕對序列號方法請參考第三式。

d8d394fc-d683-11ed-bfe3-dac502259ad0.jpg

二:修改數據包時間顯示方式

有些同學抓出來的數據包,時間顯示的方式不對,不便于查看出現問題的時間點,可以通過View---time display format來進行修改。

修改前:

d8f59cc8-d683-11ed-bfe3-dac502259ad0.jpg

修改后:

d8ffec32-d683-11ed-bfe3-dac502259ad0.png

d90a125c-d683-11ed-bfe3-dac502259ad0.png

三:確認數據報文順序

有一些特殊情況,客戶的業務源目的IP 源目的端口 源目的mac 都是一樣的,有部分業務出現業務不通,我們在交換機上做流統計就不行了,如下圖網絡架構。箭頭是數據流的走向,交換機上作了相關策略PC是不能直接訪問SER的。

d9270038-d683-11ed-bfe3-dac502259ad0.png

那我們在排查這個問題的時候,我們要了解客戶的業務模型和所使用得協議,很巧合這個業務是WEB。我們從而知道TCP報文字段里是有序列號的,我們可以把它當做唯一標示來進行分析,也可以通過序列號進行排序。

一般抓出來的都是相對序列號0 1不容易分析,這里我們通過如下方式進行修改為絕對序列號。

Edit-----preference------protocols----tcp---relative sequence numbers

d930244c-d683-11ed-bfe3-dac502259ad0.jpg

修改參數如下:

d9470d56-d683-11ed-bfe3-dac502259ad0.png

我拿TCP協議舉例

d957da00-d683-11ed-bfe3-dac502259ad0.jpg

把TCP的這個選項去除掉

d96e3840-d683-11ed-bfe3-dac502259ad0.jpg

最后的效果:

d97e97ee-d683-11ed-bfe3-dac502259ad0.jpg

四:過濾出來的數據包保存

我們抓取數據包的時候數據量很大,但對于我們有用的只有幾個,我們按條件過濾之后,可以把過濾后的數據包單獨保存出來,便于以后來查看。

d99b76a2-d683-11ed-bfe3-dac502259ad0.png

d9a456aa-d683-11ed-bfe3-dac502259ad0.jpg

五:數據包計數統計

網絡里有泛洪攻擊的時候,我們可以通過抓包進行數據包個數的統計,來發現哪些數據包較多來進行分析。

d9bfde70-d683-11ed-bfe3-dac502259ad0.png

Statistics------conversations

d9c88d86-d683-11ed-bfe3-dac502259ad0.jpg

六:數據包解碼

IPS發送攻擊日至和防病毒日志信息端口號都是30514,SecCenter上只顯示攻擊日志,不顯示防病毒日志。查看IPS本地有病毒日志,我們可以通過在SecCenter抓包分析確定數據包是否發送過來。

發過來的數據量比較大,而且無法直接看出是IPS日志還是AV日志,我們先把數據包解碼。

(由于沒有IPS的日志抓包信息,暫用其他代替)

解碼前:

d9f043e4-d683-11ed-bfe3-dac502259ad0.jpg

解碼操作:

d9fa0028-d683-11ed-bfe3-dac502259ad0.png

da1761f4-d683-11ed-bfe3-dac502259ad0.png

解碼后:

da2440c2-d683-11ed-bfe3-dac502259ad0.jpg

七:TCP數據報文跟蹤

查看TCP的交互過程,把數據包整個交互過程提取出來,便于快速整理分析。

da3d4932-d683-11ed-bfe3-dac502259ad0.png

da5376c6-d683-11ed-bfe3-dac502259ad0.jpg

八:通過Wireshark來查看設備的廠家

查看無線干擾源的時候,我們可以看出干擾源的mac地址,我們可以通過Wireshark來查找是哪個廠商的設備,便于我們快速尋找干擾源。

例如:mac地址是A4-4E-31-30-0B-E0

da7e3942-d683-11ed-bfe3-dac502259ad0.jpg

我們通過Wireshark安裝目錄下的manuf文件來查找

da91121a-d683-11ed-bfe3-dac502259ad0.jpg

審核編輯:湯梓紅

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • TCP
    TCP
    +關注

    關注

    8

    文章

    1378

    瀏覽量

    79321
  • ip地址
    +關注

    關注

    0

    文章

    303

    瀏覽量

    17139
  • 端口
    +關注

    關注

    4

    文章

    990

    瀏覽量

    32218
  • 數據包
    +關注

    關注

    0

    文章

    267

    瀏覽量

    24510
  • Wireshark
    +關注

    關注

    0

    文章

    49

    瀏覽量

    6554

原文標題:8 個常用的 Wireshark 使用技巧

文章出處:【微信號:良許Linux,微信公眾號:良許Linux】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    wireshark(1)——ubuntu下解決wireshark權限問題

    wireshark要監控eth0,但是必須要root權限才行。但是,直接用root運行程序是相當危險,也是非常不方便的。解決方法如下: 1.添加wireshark用戶組 sudo groupadd
    發表于 01-08 10:18

    wireshark2——ubuntu系統下wireshark普通用戶抓包設置

    dumpcap需要root權限才能使用的,以普通用戶打開WiresharkWireshark當然沒有權限使用dumpcap進行截取封包。雖然可以使用 sudo wireshark 但是,以
    發表于 01-08 10:19

    Linux系統的wireshark安裝步驟

    wireshark是一我們用來抓包的好幫手,使用它可讓我們看到端口數據變化(tcp/http等都可以),如接收、發送甚至是我們每個操作命令如何傳遞,都可以通過wireshark來截取數據查看,它會
    發表于 07-22 08:42

    Wireshark中文簡明使用教程

    Wireshark中文簡明使用教程
    發表于 12-29 11:33 ?0次下載

    網絡數據包分析軟件wireshark的基本使用

    Wireshark(前稱Ethereal)是一網絡數據包分析軟件。網絡數據包分析軟件的功能是截取網絡數據包,并盡可能顯示出最為詳細的網絡數據包數據。Wireshark使用WinPCAP作為接口,直接與網卡進行數據報文交換。
    的頭像 發表于 09-29 14:48 ?3116次閱讀

    如何使用WireShark進行TCP三次握手

    WireShark是一種非常方便的網絡抓包工具,下面演示,使用WireShark來抓取TCP的三次握手過程。
    的頭像 發表于 11-01 09:50 ?2199次閱讀

    在Ubuntu下如何使用wireshark抓包?

    Wireshark(前稱Ethereal)是一網絡封包分析軟件。
    的頭像 發表于 02-22 09:26 ?4697次閱讀

    網絡封包分析軟件——Wireshark抓包教程

    Wireshark(前稱Ethereal)是一網絡封包分析軟件。 網絡封包分析軟件的功能是截取網絡封包,并盡可能顯示出最為詳細的網絡封包資料。 Wireshark使用WinPCAP作為接口,直接與網卡進行數據報文交換。
    的頭像 發表于 02-24 09:43 ?1397次閱讀

    WireShark 的 IzoT 插件

    WireShark 的 IzoT 插件
    發表于 03-13 19:29 ?2次下載
    <b class='flag-5'>WireShark</b> 的 IzoT 插件

    Wireshark幾個常用技巧

    經典的開源的網絡抓包工具 Wireshark 相信大部分人(或者搞過網絡)的人都知道它,用過的人基本了解它的強大功能。
    的頭像 發表于 05-23 17:49 ?674次閱讀
    <b class='flag-5'>Wireshark</b>幾個<b class='flag-5'>常用</b>技巧

    WireShark常用操作

    WireShark是一網絡封包分析軟件。網絡封包分析軟件的功能是擷取網絡封包,并盡可能顯示出最為詳細的網絡封包資料。Wireshark使用WinPCAP作為接口,直接與網卡進行數據報文交換。在網
    的頭像 發表于 05-26 15:16 ?728次閱讀
    <b class='flag-5'>WireShark</b>的<b class='flag-5'>常用</b>操作

    干貨丨網絡封包分析軟件——Wireshark抓包教程

    Wireshark簡介Wireshark(前稱Ethereal)是一網絡封包分析軟件。網絡封包分析軟件的功能是截取網絡封包,并盡可能顯示出最為詳細的網絡封包資料。Wireshark
    的頭像 發表于 03-06 11:18 ?1879次閱讀
    干貨丨網絡封包分析軟件——<b class='flag-5'>Wireshark</b>抓包教程

    WireShark 的 IzoT 插件

    WireShark 的 IzoT 插件
    發表于 07-04 20:46 ?0次下載
    <b class='flag-5'>WireShark</b> 的 IzoT 插件

    wireshark是什么軟件 wireshark安裝教程

    Wireshark 是網絡包分析工具。網絡包分析工具的主要作用是嘗試捕獲網絡包, 并嘗試顯示包的盡可能詳細的情況。 你可以把網絡包分析工具當成是一種用來測量有什么東西從網線上進出的測量工具,就好像
    發表于 09-13 16:26 ?0次下載

    Wireshark抓包原理及使用教程

    Wireshark使用的環境大致分為兩種,一種是電腦直連網絡的單機環境,另外一種就是應用比較多的網絡環境,即連接交換機的情況。 「單機情況」下,Wireshark直接抓取本機網卡的網絡流量; 「交換機情況」下,Wiresha
    的頭像 發表于 11-19 15:05 ?6374次閱讀
    <b class='flag-5'>Wireshark</b>抓包原理及使用教程
    主站蜘蛛池模板: 天天综合网天天做天天受 | 免费香蕉视频国产在线看 | 免费高清一级欧美片在线观看 | 国产香蕉久久精品综合网 | 夜夜艹| 日本亚洲在线 | 久青草国产观看在线视频 | 亚洲综合激情另类专区 | 国产精品99r8在线观看 | 天天亚洲综合 | 禁漫羞羞a漫入口 | 夜夜五月天 | 午夜在线播放 | 欧美黄色tv| 激情综合激情五月 | 欧美黄色大片免费观看 | 亚洲一级色 | 三级黄网| 亚洲人成www在线播放 | 国产黄色大片又色又爽 | 九九热国产 | 一区二区三区网站在线免费线观看 | 精品精品国产理论在线观看 | 久久国内精品视频 | 性夜影院爽黄a免费视频 | 日日做夜夜做 | www.亚洲日本 | 操操久久 | 国产嫩草影院精品免费网址 | 亚洲资源在线视频 | 新版天堂中文资源8在线 | 99热99热| 丁香婷婷在线视频 | 国产免费一级高清淫日本片 | 午夜在线亚洲男人午在线 | 色噜噜狠狠成人影院 | 天天色成人 | 4338×亚洲全国最大色成网站 | 成人黄性视频 | 色综合天天射 | 精品视频69v精品视频 |