【工具篇】08. FTP 文件传输 ❀ 数据包分析工具 Wireshark

        【简介】FTP 是File Transfer Protocol(文件传输协议)的英文简称,用于Internet上的控制文件的双向传输。FTP一共会创建两条信道,其中一条为命令信道,另一条是专门的数据信道。通常,FTP服务器会用端口21来监听连接,客户端会用一个随机端口来发送和接收数据。根据FTP标准,21端口会用于建立命令通道,而20端口则会用来建立数据通道。


  捕获 FTP 数据包

        FTP也是一个应用程序(Application),基于不同的操作系统有不同的FTP应用程序,而所有这些应用程序都遵守同一种协议以传输文件。

        ① 启动 Wireshark,选择上网的网卡接口,点击捕获图标开始捕获。

        ② 这里我们启动 SecureFX,建立新的连接。FTP软件很多,功能都是大同小异。

        ③ 在新建连接界面,选择协议为FTP,输入FTP服务器的IP地址,默认端口号是21,输入用户名和密码,点击连接。

        ④ 登录了FTP服务器,可以看到服务器的文件目录。

        ⑤ FTP主要的功能就是上传下载文件,上传文件的操作很简单,只要鼠标点击文件拖到FTP的目录里就可以了。

        ⑥ 文件上传成功,可以看到上传目录、时间、速度等信息。

        ⑦ 下载也同样方便,鼠标点击拖动服务器上的文件到本地电脑上指定的目录就可以了。

        ⑧ 下载时会询问文件是否是文本文件,默认是二进制文件,点击【OK】。

        ⑨ 文件下载成功。

        ⑩ 点击停止按钮,中止包捕获。

        ⑪ 显示过滤器过滤出本机地址与FTP服务器之间的所有数据包。

  FTP 数据包分析

  客户端会采用两类模式来与服务器进行通信,这两种模式分别为主动模式和被动模式。早期设备会默认使用主动模式,但近些年来,设备已经默认开始使用被动模式。

        ① 客户端通过一个临时端口向服务器的21端口发送一条SYN请求消息,服务器返回SYN/ACK消息,客户端向服务器发送ACK消息,以确认它会使用这条信道来发送命令。服务器返回信息,FPT准备好了,可以接受新用户登录了。

        ② 客户端向服务器发送消息,我要登录了,先提交用户,服务器反馈,用户通过。客户端再提交密码,这次服务器说密码不对,不能登录。客户端说那我再来一次,提交用户,用户通过,提交密码,这次密码对了,用户登录成功。使用FTP的一大不利因素在于,网络中的数据都是以明文的形式传输的,其中也包括用户名和密码。

        ③ 一般来说,被动模式在默认情况下是必须启动的。在这种模式下,客户端会请求服务器监听数据端口,等待它发起连接。

        ④ 对FTP数据流进行重组十分简单,因为除了数据之外,并没有什么其它信息在进行传输。鼠标右键FTP数据包,弹出子菜单中选择【追踪流】-【TCP流】。

        ⑤ 客户端和服务器之间的整个通信是通过数据信道和命令信道进行传输的,软件会将其转换成人类能够读懂的格式。红色的文本是客户端发送的信息,蓝色文本则是客户端接收到的信息。

        ⑥ 一旦数据传输完成,发送方主机就会发关一个FIN数据外来关闭连接,而接收方则会使用ACK来对FIN进行确认。接收方也会发送一个FIN数据包。如果双方设备都希望共享更多数据,那么它们就会使用随机端口号建立新的数据信道。


  • 1
    点赞
  • 37
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
FTP (File Transfer Protocol) 是一个用于文件传输的标准协议。FTP 主要包含两个部分:控制连接和数据连接。控制连接用于传输控制信息,如登录和退出,创建和删除目录等。数据连接用于传输文件数据。下面是 FTP 数据处理的分析: 1. 数据连接模式 FTP 有两种数据连接模式:主动模式和被动模式。在主动模式下,客户端将建立一个数据连接,服务器将连接到客户端的指定端口。在被动模式下,服务器将建立一个数据连接,客户端将连接到服务器的指定端口。被动模式通常用于防火墙后面的服务器。 2. 数据加密 FTP 本身并不提供数据加密,因此文件传输过程中可能会被窃听或篡改。为了保证数据的安全性,可以通过使用 SSL/TLS 加密 FTP 连接来确保数据传输的机密性和完整性。 3. 文件类型 FTP 支持两种文件类型:ASCII 和二进制。ASCII 文件类型用于传输文本文件,而二进制文件类型用于传输图像、音频和视频等非文本文件。 4. 数据传输模式 FTP 支持两种数据传输模式:流模式和块模式。在流模式下,数据被视为一个无限的字节流,由 FTP 客户端和服务器之间的缓冲区进行缓冲。在块模式下,数据被分成块进行传输,每个块都有一个特定的大小。 5. 数据压缩 FTP 支持使用压缩算法来减少传输的数据量,从而加速文件传输。常用的压缩算法包括 ZLIB 和 LZW。 总之,FTP 数据处理涉及到多个方面,包括数据连接模式、数据加密、文件类型、数据传输模式和数据压缩等。了解这些方面可以帮助我们更好地理解 FTP 的工作原理和性能,并且能够更好地优化和调试 FTP 服务器和客户端。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

飞塔老梅子

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值