阅读总结_wireshark网络分析_就这么简单&的艺术_01

好书推荐

<<TCP/IP guide>>

<<TCP/IP 详解>>

Python: flask

书中未涉及

补充一些网络链接

tshark 过滤表达式

含义表达式说明
三次握手失败 1(tcp.flags.reset==1) && (tcp.seq == 1)

表示 握手请求被对方拒绝了

reset === 1: 被拒绝

tcp.seq == 1 : 这是三次握手的 第二个包携带的 seq

YYR: 三次握手正常时第二个包的 seq 为 0, 但 reset 时 为 1 ???

三次握手失败 2(tcp.flags.syn == 1) && (tcp.analysis.retransmission)

表示 重传的握手请求

此时重传的原因是因为丢包了

syn == 1 : 表示是握手

retran : 表示重传

所涉及到的网络命令

命令具体使用含义页码
tshark专题
netstatnetstat -rnkernel ip routing tableP12                      
nsloopupDNS相关命令P112
tctraffic control 命令P79
ping 

ping 192.168.1.3 -l 1472 -f -n1

-f : IP层不分片提示 : 由此可测试网络中的 MTU 为多大, 避免 MTU太大导致的丢包

其各个参数P19

从 wireshak 的界面及包分析中, 我们能获得什么

  • 首先是不同的协议有不同的过滤条件, eg. tcp 字段, tcp 各种分析参数... , 
  • 所以根据自己的需要每种协议的 过滤表达式, 分析表达式 都有 学习的必要

自学窍门

1. 先阅读百科网站: eg. 维基百科

2. 善用搜索引擎:

  • 使用 google
  • 把中文关键词翻译成中文再搜
  • 充分利用图片的价值, 反向找到链接网页

3. 啃一部大部头

  • 不要买太多书, 不要叶公好龙, 付钱之后阅读会更认真

4. 动手操作, 真正实践

5. 零散

  • 强迫自己不要收藏 网页, 要当场读完;
  • 讲给别人, 能给别人讲会了, 比自己懂就高了一个境界
  • 兴趣主导
  • 多参加技术圈讨论

记录一下重点章节的概要内容, 以便于回忆总结

TODO: 此处本来写完了, 但给误删了, 唉 !!! 一定要小心 !

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值