关于网络通信那些事?
俗话说:工欲善其事必先利其器。学好网络与通信协议,必须要有专业的工具辅助,wireshark作为一款专业的抓包分析软件,对于我们了解网络通信流程及协议内容大有裨益。下面就逐步介绍自己对wireshark软件的简单应用:
工具1:wireshark
Wireshark(前称Ethereal)是一个网络封包分析软件。网络封包分析软件的功能是撷取网络封包,并尽可能显示出最为详细的网络封包资料。
Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。
Wireshark使用目的以下是一些使用Wireshark目的的例子:
网络管理员使用Wireshark来检测网络问题,网络安全工程师使用Wireshark来检查资讯安全相关问题,开发者使用Wireshark来为新的通讯协定除错,
普通使用者使用Wireshark来学习网络协定的相关知识。当然,有的人也会“居心叵测”的用它来寻找一些敏感信息……Wireshark不是入侵侦测系统(Intrusion Detection System,IDS)。
对于网络上的异常流量行为,Wireshark不会产生警示或是任何提示。然而,仔细分析Wireshark撷取的封包能够帮助使用者对于网络行为有更清楚的了解。
Wireshark不会对网络封包产生内容的修改,它只会反映出目前流通的封包资讯。 Wireshark本身也不会送出封包至网络上。
工具2:
未完待续,持续编辑更新