Wireshark进阶之网络问题案例分析

本文深入探讨Wireshark在网络问题分析中的应用,包括筛选器语法、信息统计、常见协议包及实战案例。通过案例分析TCP错误恢复、流量控制机制、NMAP SYN扫描和操作系统指纹术,揭示网络问题诊断与解决的关键步骤。
摘要由CSDN通过智能技术生成

本文假定的基础是阅读者会使用Wireshark了,这里就对一些应用的场景以及一些不正常的网络环境来进行分析的案例~

这里先列一下筛选器的语法:

过滤语法:

限定词 例子
Type host、net、port
Dir src、dst
Protocol ether、ip、tcp、udp、http、ftp

逻辑运算符:&&、||、!等

操作符:==、!=、>、<、>=、<=等


Wireshark的信息统计(Statistics)

每次查看大量数据包流量时,建议从Wireshark的信息统计部分开始进行总的查看,往往能够了解到大体的一些信息,对后续具体的流量分析作用很大。

查看端点(Endpoints),往往可以观察到该数据包中哪些地址的流量较多等信息,可以判断出哪些地址比较可疑等信息,如下:


如图可知哪些IP地址的流量较多。


查看会话(Conversations),会话跟端点的区别在于会区别显示哪两个IP在通信,且各自都发送多大的数据等,如下:



协议分层(Protocol Hierarchy Statistics),从该窗口中可看出是哪些协议的流量比较多,如下:


每次进行流量检查的时候最好先打开这个窗口,方便进行总的流量查看,若不常用的协议流量较多时则可能存在一些异常行为。


数据包长度(Packet Lengths),可以查看数据包的大小所占百分比,如果存在着很多的较大的数据包,则很可能是在传输数据,如下:



查看IO图(IO Graphs),显示下载量和下载速度,如下分别为下载慢的和快的:




双向时间图(TCP Stream Graph>Round Trip Time Graph),确定是否存在延迟,

  • 10
    点赞
  • 40
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值