ICode9

精准搜索请尝试: 精确搜索
首页 > 其他分享> 文章详细

Wireshark

2021-10-31 18:03:31  阅读:312  来源: 互联网

标签:协议 LAN 分析器 网卡 数据包 Wireshark


Wireshark简介

协议分析(Protocol Analysis)(也称呼为网络分析-Network Analysis)是进入网络通信系统,捕获穿行在网络中的数据,搜集网络统计信息,将数据包解码为可阅读形式的过程。Wireshark 是使用最为广泛的网络协议分析器,从本质上来说,协议分析器是窃听网络通信。Wireshark通常被用来诊断网络通信故障、测试网络、搜集网络性能趋势数据等 。

前置知识

http协议

网卡

网卡(NIC)是局域网(LAN,全称是:Local Area NetWork)中连接计算机和传输介质的接口,它工作在物理层(L1)。它是处于主机箱内的一块网络接口板,因为它的存在,从而使得本机能够与外部局域网进行连接通信。

任何一台计算机,想要进行上网、通信功能,就必须使用网卡。

网卡的书面语是网络适配器/网络接口卡。

Wireshark协议分析器主要是用来对网络中流入到本机计算机的数据包进行捕获并分析,因此它和网卡的关系极为亲近,没有网卡就没有协议分析器。

网卡分类

网卡种类很多,若按照数据链路层的控制来分,则有:以太网卡、令牌环网卡和ATM网卡等;若是按照物理层来分,则有无线网卡、光线网卡、同轴电缆网卡等。它们在数据链路层的控制、寻址及帧结构不同;物理上的链接方式不同、编码方式不同、信号传输介质不同以及电平高低位不同等。

局域网LAN

用于机构内部通信与信息传递。通常使用以太网技术在公司、学习等局部的范围内部构建一个网络。LAN可以分为有线(使用双绞线,光纤、电缆等)LAN如以太网和无线(使用电波)LAN如WLAN。

原理

wireshark是捕获机器上的某一块网卡的网络包,当你的机器上有多块网卡的时候,你需要选择一个网卡。因为网络上传输的数据包通过网卡进入到网络协议分析器系统。

image

混杂模式与监视模式区别

监视模式仅用于无线卡,混杂模式用于无线和有线。监控模式使卡无需关联接入点即可侦听无线数据包。混杂模式使卡可以侦听所有数据包,即使不是针对其的数据包。

显示过滤器

显示过滤器支持若干的过滤选项:源MAC, 目的MAC, 源IP, 目的IP, TCP/UDP传输协议,应用层协议(HTTP, DHCP等待), 源端口Port, 目的端口Port等。

经常用到捕获或者显示过滤器来对某一个协议进行过滤,来只查看该协议的流量

localhost问题

wireshark默认不支持监控本地回环数据

wireshark看不到访问localhost的流量,只能看到经过网卡的流量。这在开发过程中导致无法调试自己本地localhost的接口。

具体解决方法见参考链接3

参考链接

Fiddler和Wireshark的工作原理和操作步骤

wireshark 捕获http协议_Wireshark之抓包原理剖析

Wireshark监听本地数据

标签:协议,LAN,分析器,网卡,数据包,Wireshark
来源: https://www.cnblogs.com/B0t1/p/15490252.html

本站声明: 1. iCode9 技术分享网(下文简称本站)提供的所有内容,仅供技术学习、探讨和分享;
2. 关于本站的所有留言、评论、转载及引用,纯属内容发起人的个人观点,与本站观点和立场无关;
3. 关于本站的所有言论和文字,纯属内容发起人的个人观点,与本站观点和立场无关;
4. 本站文章均是网友提供,不完全保证技术分享内容的完整性、准确性、时效性、风险性和版权归属;如您发现该文章侵犯了您的权益,可联系我们第一时间进行删除;
5. 本站为非盈利性的个人网站,所有内容不会用来进行牟利,也不会利用任何形式的广告来间接获益,纯粹是为了广大技术爱好者提供技术内容和技术思想的分享性交流网站。

专注分享技术,共同学习,共同进步。侵权联系[81616952@qq.com]

Copyright (C)ICode9.com, All Rights Reserved.

ICode9版权所有