大数跨境

【干货来了】Wireshark基本功能介绍

【干货来了】Wireshark基本功能介绍 河北镌远网络科技有限公司
2020-01-13
2
导读:【干货来了】Wireshark基本功能介绍

1

主要功能

抓包、嗅探以及协议分析,安全专家必备的技能。

2

基本使用方法介绍

2.1、实时抓包:

一旦有新的数据包传入/传出数据列表就会实时更新。

2.2、保存数据包:

停止实时抓包-->文件-->保存-->选择保存格式和保存文件名。

2.3、首选项:

编辑-->首选项(调整界面、字体、添加显示的列(添加显示源目mac地址等)、修改默认接口、协议(wireshark所有可以解码的协议)等)。

2.4、筛选器:

过滤掉干扰的数据包。

3

常见的协议包

wireshark抓取的数据包都会以分层方式显示出来。

3.1、ARP

3.2、ICMP

3.3、TCP

  • 三次握手

  • 四次挥手

3.4、DNS

基于UDP的应用层协议。

3.5、HTTP

基于TCP的应用层协议。

3.6、UDP

4

数据流追踪

分析数据流的过程就是将数据转换为可以理解的请求、应答、拒绝和重发等。将分片的数据包组合成一个整体,可以呈现出一个完成的访问响应过程。

如下图所示:

我们注意到这个窗口中的文件以两种颜色显示,其中红色用来标明从源地址到目的地址的流量,而蓝色用来标明的是从目的地址到源地址的流量。这里颜色的标记以哪方先开始通信为准,一般情况下都是由客户端主动发起与服务器的连接,所以大多都是将客户端的通信显示为红色。

5

信息统计

5.1、捕获文件属性

统计->捕获文件属性。

5.2、Endpoints

统计>Endpoints 下面截图显示的是统计的数据列表里ip地址的数量 Tx发送 Rx接收 Bytes字节数 Packets 数据包 小包过多会造成网络性能的弱化、延时增加。

5.3、协议分级统计

统计->协议分级统计。

5.4、分组长度统计

统计->分组长度

查看当前网络数据包的大小,过多的小包不但会严重影响网络的性能而且也意味着可能正在遭受网络攻击。

5.5、Conversations
统计->Conversations
通过会话我们可以比较清晰的了解到产生会话的主机及传输的数据量和占用网络的百分比。

5.6、专家信息
分析->专家信息。

5.7、解码方式
右击数据包->Decode As。

wireshark默认使用端口的数值来判断协议的类型,例如如果数据走的80端口,则wireshark会认为是http协议。若此时走的不是http协议的话就会需要我们来进行重新解码。

当出现网络问题时,可以利用以上功能查看哪些主机发送的包最多、哪些主机的流量最大等信息分析出可疑数据包,利用筛选器把一些可疑数据包筛选出来然后再分析数据包内容进行查找原因。

关于我们:

河北镌远网络科技有限公司(Hebei JYCYBER TechnologyCo.,Ltd.)是一家集人才、技术和经验于一体的,提供全面网络安全解决方案的专业服务商。镌远科技致力于为各行业的网络安全需求提供软件研发和通用解决方案,业务领域主要包括基础服务、咨询业务、产品研发和安全培训四大版块,各版块相互独立又相辅相成,完美阐释了“专业服务、全程服务、延伸服务”的服务体系和“单一业务与长远目标相融合”的服务理念。

关注镌远科技,关注网络安全!

河北分公司:河北镌远网络科技有限公司

地址:河北省邯郸市丛台区中华北大街193号慧谷大厦14层

总公司:北京冠程科技有限公司

地址:北京市昌平区科技园区东区产业基地企业墅上区一号楼九单元四层

实训基地:河北省石家庄市电子信息学校冠程科技研究与实训中心


欢迎扫描关注我们,及时了解更多关于网络安全相关知识

【声明】内容源于网络
0
0
河北镌远网络科技有限公司
河北镌远网络科技有限公司是一家集人才、经验、技术于一体的,提供全面系统集成解决方案的专业IT服务商。公司致力于为各个行业的业务信息化提供软件和通用解决方案、系统架构,系统管理和数据安全服务、以及IT咨询规划、系统集成与系统服务等专业化服务。
内容 0
粉丝 0
河北镌远网络科技有限公司 河北镌远网络科技有限公司是一家集人才、经验、技术于一体的,提供全面系统集成解决方案的专业IT服务商。公司致力于为各个行业的业务信息化提供软件和通用解决方案、系统架构,系统管理和数据安全服务、以及IT咨询规划、系统集成与系统服务等专业化服务。
总阅读0
粉丝0
内容0