一站式学习Wireshark(一):Wireshark基本用法

转载请在文首保留原文出处:EMC中文支持论坛https://community.emc.com/go/chinese

介绍

 

Wireshark基本用法:抓取/过滤/查看报文

应用Wireshark观察基本网络协议

应用Wireshark过滤条件抓取特定数据流

应用Wireshark显示过滤器分析特定数据流(上)

应用Wireshark显示过滤器分析特定数据流(下) NEW

应用Wireshark IO图形工具分析数据流

应用Wireshark诊断网络性能 - TCP重传与重复ACK

应用Wireshark诊断网络性能 - TCP窗口与拥塞处理

应用Wireshark诊断网络性能 - 狙击网络高延时点

Statistics统计工具功能详解与应用

 

 

更多信息

 

按照国际惯例,从最基本的说起。


抓取报文:


下载和安装好Wireshark之后,启动Wireshark并且在接口列表中选择接口名,然后开始在此接口上抓包。例如,如果想要在无线网络上抓取流量,点击无线接口。点击Capture Options可以配置高级属性,但现在无此必要。

image002.png

 

点击接口名称之后,就可以看到实时接收的报文。Wireshark会捕捉系统发送和接收的每一个报文。如果抓取的接口是无线并且选项选取的是混合模式,那么也会看到网络上其他报文。


上端面板每一行对应一个网络报文,默认显示报文接收时间(相对开始抓取的时间点),源和目标IP地址,使用协议和报文相关信息。点击某一行可以在下面两个窗口看到更多信息。“+”图标显示报文里面每一层的详细信息。底端窗口同时以十六进制和ASCII码的方式列出报文内容。


image003.png

需要停止抓取报文的时候,点击左上角的停止按键。

image004.png

 

色彩标识:

 

进行到这里已经看到报文以绿色,蓝色,黑色显示出来。Wireshark通过颜色让各种流量的报文一目了然。比如默认绿色是TCP报文,深蓝色是DNS,浅蓝是UDP,黑色标识出有问题的TCP报文——比如乱序报文。

image005.png

报文样本:

 

比如说你在家安装了Wireshark,但家用LAN环境下没有感兴趣的报文可供观察,那么可以去Wireshark wiki下载报文样本文件

打开一个抓取文件相当简单,在主界面上点击Open并浏览文件即可。也可以在Wireshark里保存自己的抓包文件并稍后打开。

image006.png

过滤报文:

 

如果正在尝试分析问题,比如打电话的时候某一程序发送的报文,可以关闭所有其他使用网络的应用来减少流量。但还是可能有大批报文需要筛选,这时要用到Wireshark过滤器。

最基本的方式就是在窗口顶端过滤栏输入并点击Apply(或按下回车)。例如,输入“dns”就会只看到DNS报文。输入的时候,Wireshark会帮助自动完成过滤条件。

image007.png

 

也可以点击Analyze菜单并选择Display Filters来创建新的过滤条件。

image008.png

 

另一件很有趣的事情是你可以右键报文并选择Follow TCP Stream。

image009.png

 

你会看到在服务器和目标端之间的全部会话。

image010.png

 

关闭窗口之后,你会发现过滤条件自动被引用了——Wireshark显示构成会话的报文。

image011.png

 

检查报文:

 

选中一个报文之后,就可以深入挖掘它的内容了。

image012.png

 

也可以在这里创建过滤条件——只需右键细节并使用Apply as Filter子菜单,就可以根据此细节创建过滤条件。

image013.png

 

Wireshark是一个非常之强大的工具,第一节只介绍它的最基本用法。网络专家用它来debug网络协议实现细节,检查安全问题,网络协议内部构件等等。


  • 1
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
### 回答1: wireshark是一款开源的网络数据包分析工具,可以用于捕获、分析和解码网络数据包。而《wireshark数据包分析实战 : 第2版》是一本书,介绍了如何使用wireshark进行网络数据包分析的实际操作。 这本书是《wireshark数据包分析实战》的第2版,相较于第1版增加了一些新的内容和案例。对于想要深入学习和应用wireshark的人来说,这本书是一个很好的参考资料。 书中首先介绍了wireshark基本概念和使用方法,包括如何安装、启动和配置wireshark,以及如何进行数据包的捕获和过滤。然后,通过实际案例分析了各种网络协议的数据包,比如TCP/IP、DNS和HTTP等。其中,还详细介绍了如何对数据包进行解码和分析,包括如何检测网络攻击和故障排除等。 此外,这本书还介绍了一些高级功能和技巧,如如何使用wireshark进行流量分析、统计和图形化展示。同时,还介绍了一些常用的插件和工具,例如使用tshark命令行工具进行批量分析和自动化操作。 总之,这本《wireshark数据包分析实战 : 第2版》是一本通过实际案例来教授使用wireshark进行网络数据包分析的书籍。对于想要掌握wireshark的人来说,这本书是一个很好的指南。无论是初学者还是有经验的网络工程师,都可以从中学到很多实用的技巧和知识。 ### 回答2: 《wireshark数据包分析实战:第2版》epub是关于wireshark数据包分析的实践指南。wireshark是一种开源的网络数据包捕获和分析软件,它能够帮助用户监控和分析网络流量,以便解决网络故障和安全问题。 这本书介绍了wireshark基本功能和使用方法,并提供了一些实际案例来帮助读者理解和掌握数据包分析技术。通过学习这些案例,读者可以了解如何使用wireshark来监视和分析网络流量,以及如何解决网络故障和安全问题。 这本书的主要内容包括:wireshark的安装和配置、基本的网络协议知识、捕获和过滤网络数据包、分析TCP/IP、DNS、HTTP等网络协议、解决网络故障和安全问题的实践案例等。 这本书的实践案例非常丰富,内容详细,并配有大量的示意图和实验步骤,读者可以按照书中的指引来进行实验,并通过分析数据包来解决实际问题。这本书适合网络技术人员、网络运维人员和安全工程师等从事网络相关工作的人员阅读。 总之,《wireshark数据包分析实战:第2版》epub提供了一个全面的学习和实践平台,帮助读者掌握wireshark的使用技巧和数据包分析方法,从而提高网络故障排查和网络安全问题解决的能力。 ### 回答3: 《wireshark数据包分析实战:第2版》是一本关于使用wireshark工具进行数据包分析的实战指南。Wireshark是一款流行的网络协议分析工具,可用于捕获、分析和解码网络通信中的数据包。 本书的第2版扩展了第1版的内容,提供了更详细的教学和实践案例。它从基本概念开始介绍数据包分析的基础知识,然后深入讲解了wireshark的各种功能和使用技巧。 本书的主要内容包括: 1. Wireshark的安装和配置:介绍如何正确地安装和配置Wireshark,以便能够准确地捕获和分析数据包。 2. 数据包的捕获和过滤:解释了如何使用Wireshark捕获特定网络接口上的数据包,并通过过滤器筛选出感兴趣的数据包。 3. 分析网络协议:深入解析了常见的网络协议,如TCP、UDP、IP和HTTP等,以及如何使用Wireshark分析它们。 4. 故障排除和性能优化:讲解了如何使用Wireshark进行故障排除,并提供了一些性能优化的技巧和实践经验。 5. 实际案例分析:通过一些实际的案例分析,帮助读者将所学知识应用到实际的网络环境中。 本书适合网络管理员、安全研究人员等对网络通信感兴趣的读者。通过阅读本书,读者可以了解Wireshark基本原理和使用方法,并能够灵活运用Wireshark工具进行数据包分析和网络故障排除。这本书是一个非常有用的工具,可以帮助读者更深入地了解网络通信,提升网络管理和网络安全方面的技能。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值