udp协议、tcp协议与wireshark抓包分析

5.1 udp 协议与 wireshark 抓包分析

  • udp 协议由 伪⾸部、⾸部、数据区构成
  • 伪⾸部:
    • 伪⾸部不是 UDP 的真正⾸部,只在计算校验和时⽤到
    • 伪⾸部为 12 字节
    • 伪⾸部既不向下传送也不向上递交,只是为了计算校验和
  • ⾸部:
    • 源端⼝号 : 发送端的端⼝号
    • ⽬的端⼝号 : 接收端的端⼝号
    • udp 总⻓度 : udp 协议头 与 数据⻓度
    • udp 校验值 : udp 伪⾸部、⾸部与数据来计算 校验和
  • 数据区
    • udp 数据区域
  • wireshark 过滤器:
    • 捕捉过滤器 : 从⽹卡中捕捉符合过滤规则的数据包
    • 显示过滤器 : 会捕捉所有的数据包, 只显示符合过滤规则的数据包
显示过滤器常⽤语法规则

  • ip.addr == 10.226.42.58 显示 源 ip 或者⽬的 ip 为 10.226.42.58 的数据包
  • ip.src == 10.226.42.58 显示 源 ip 为 10.226.42.58 的数据包
  • ip.dst == 10.226.42.58 显示⽬的 ip 为 10.226.42.58 的数据包
  • udp.srcport == 8888 显示 udp 源端⼝号为 8888 的数据包
  • udp.dstport == 8888 显示 udp ⽬的端⼝号为 8888 的数据包
  • udp.port == 8888 显示 udp 源端⼝号或者⽬的端⼝号为 8888 的数据包
  • tcp.srcport == 8888 显示 tcp 源端⼝号为 8888 的数据包
  • tcp.dstport == 8888 显示 tcp ⽬的端⼝号为 8888 的数据包
  • tcp.port == 8888 显示 tcp 源端⼝号或者⽬的端⼝号为 8888 的数据包
  • ip.addr == 10.226.42.58 && tcp.port == 8
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值