色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

數據包的過濾、排序和解碼

馬哥Linux運維 ? 來源:華三官網 ? 作者:華三官網 ? 2022-07-01 10:40 ? 次閱讀

一:數據包過濾過濾需要的IP地址 ip.addr==

875829fe-f555-11ec-ba43-dac502259ad0.jpg

在數據包過濾的基礎上過濾協議ip.addr==xxx.xxx.xxx.xxx and tcp

87670118-f555-11ec-ba43-dac502259ad0.jpg

過濾端口ip.addr==xxx.xxx.xxx.xxx and http and tcp.port==80

87815bee-f555-11ec-ba43-dac502259ad0.png

指定源地址 目的地址ip.src==xxx.xxx.xxx.xxx and ip.dst==xxx.xxx.xxx.xxx

878f189c-f555-11ec-ba43-dac502259ad0.png

SEQ字段(序列號)過濾(定位丟包問題)

TCP數據包都是有序列號的,在定位問題的時候,我們可以根據這個字段來給TCP報文排序,發現哪個數據包丟失。

SEQ分為相對序列號和絕對序列號,默認是相對序列號顯示就是0 1不便于查看,修改成絕對序列號方法請參考第三式。

879e63ec-f555-11ec-ba43-dac502259ad0.jpg

二:修改數據包時間顯示方式有些同學抓出來的數據包,時間顯示的方式不對,不便于查看出現問題的時間點,可以通過View---time display format來進行修改。

修改前:

87aa38ca-f555-11ec-ba43-dac502259ad0.jpg

修改后:

87b94f86-f555-11ec-ba43-dac502259ad0.png

87c88fc8-f555-11ec-ba43-dac502259ad0.png

三:確認數據報文順序有一些特殊情況,客戶的業務源目的IP 源目的端口 源目的mac 都是一樣的,有部分業務出現業務不通,我們在交換機上做流統計就不行了,如下圖網絡架構。箭頭是數據流的走向,交換機上作了相關策略PC是不能直接訪問SER的。

87d32bb8-f555-11ec-ba43-dac502259ad0.png

那我們在排查這個問題的時候,我們要了解客戶的業務模型和所使用得協議,很巧合這個業務是WEB。我們從而知道TCP報文字段里是有序列號的,我們可以把它當做唯一標示來進行分析,也可以通過序列號進行排序。

一般抓出來的都是相對序列號0 1不容易分析,這里我們通過如下方式進行修改為絕對序列號。

Edit-----preference------protocols----tcp---relative sequence numbers

87df2e18-f555-11ec-ba43-dac502259ad0.jpg

修改參數如下:

87ec7316-f555-11ec-ba43-dac502259ad0.png

我拿TCP協議舉例

87fe4262-f555-11ec-ba43-dac502259ad0.jpg

把TCP的這個選項去除掉

880c30e8-f555-11ec-ba43-dac502259ad0.jpg

最后的效果:

8818f526-f555-11ec-ba43-dac502259ad0.jpg

四:過濾出來的數據包保存我們抓取數據包的時候數據量很大,但對于我們有用的只有幾個,我們按條件過濾之后,可以把過濾后的數據包單獨保存出來,便于以后來查看。

882a7576-f555-11ec-ba43-dac502259ad0.png

88483854-f555-11ec-ba43-dac502259ad0.jpg

五:數據包計數統計網絡里有泛洪攻擊的時候,我們可以通過抓包進行數據包個數的統計,來發現哪些數據包較多來進行分析。

8852542e-f555-11ec-ba43-dac502259ad0.png

Statistics------conversations

885d99ce-f555-11ec-ba43-dac502259ad0.jpg

六:數據包解碼IPS發送攻擊日至和防病毒日志信息端口號都是30514,SecCenter上只顯示攻擊日志,不顯示防病毒日志。查看IPS本地有病毒日志,我們可以通過在SecCenter抓包分析確定數據包是否發送過來。

發過來的數據量比較大,而且無法直接看出是IPS日志還是AV日志,我們先把數據包解碼。

(由于沒有IPS的日志抓包信息,暫用其他代替)

解碼前:

886c86b4-f555-11ec-ba43-dac502259ad0.jpg

解碼操作:

887eafba-f555-11ec-ba43-dac502259ad0.png

888ee9c0-f555-11ec-ba43-dac502259ad0.png

解碼后:

889ff594-f555-11ec-ba43-dac502259ad0.jpg

七:TCP數據報文跟蹤查看TCP的交互過程,把數據包整個交互過程提取出來,便于快速整理分析。

88aefefe-f555-11ec-ba43-dac502259ad0.png

88c3e3b4-f555-11ec-ba43-dac502259ad0.jpg

八:通過Wireshark來查看設備的廠家查看無線干擾源的時候,我們可以看出干擾源的mac地址,我們可以通過Wireshark來查找是哪個廠商的設備,便于我們快速尋找干擾源。

例如:mac地址是A4-4E-31-30-0B-E0

88d37ec8-f555-11ec-ba43-dac502259ad0.jpg

我們通過Wireshark安裝目錄下的manuf文件來查找

88db74b6-f555-11ec-ba43-dac502259ad0.jpg

原文標題:8 個常用的 Wireshark 使用技巧

文章出處:【微信公眾號:馬哥Linux運維】歡迎添加關注!文章轉載請注明出處。

審核編輯:彭靜

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • TCP
    TCP
    +關注

    關注

    8

    文章

    1353

    瀏覽量

    79055
  • 端口
    +關注

    關注

    4

    文章

    963

    瀏覽量

    32052
  • 數據包
    +關注

    關注

    0

    文章

    260

    瀏覽量

    24385

原文標題:8 個常用的 Wireshark 使用技巧

文章出處:【微信號:magedu-Linux,微信公眾號:馬哥Linux運維】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    mtu配置步驟詳解 mtu與數據包丟失的關系

    MTU(Maximum Transmission Unit)即最大傳輸單元,是指一種通信協議的某一層上面所能通過的最大數據報大小,單位是字節。MTU配置步驟及其與數據包丟失的關系如下: MTU配置
    的頭像 發表于 12-16 14:33 ?369次閱讀

    華納云:服務器平均響應時間和數據包大小之間的影響

    服務器的平均響應時間與數據包大小有一定的關系,但這只是影響響應時間的眾多因素之一。具體來說,數據包大小對服務器響應時間的影響可以從以下幾個方面來理解: 1.數據傳輸時間 影響: 較大的數據包
    的頭像 發表于 10-10 14:01 ?221次閱讀

    請問DCTCP與DCUDP 的登錄數據包和心跳數據包與服務器端是如何交互的?

    DCTCP與DCUDP的登錄數據包和心跳數據包與服務器端是如何交互的?
    發表于 07-25 06:37

    esp8266怎么做才能每秒發送更多的數據包呢?

    數據包的速度,即每秒大約 50 個 UDP 數據包。高波特率唯一改變的是,在數據包較大的情況下,我可以以與輕量級數據包相同的速度發送數據包
    發表于 07-22 08:00

    使用AT SAVETRANSLINK時UDP數據包丟失怎么解決?

    Android 發送一個小 UDP 數據包(5 字節)。這個小數據包被我的微控制器在UART上接收到。微控制器將更大的數據包(可變長度,約 100 字節)發送回 UART。ESP在UART上接
    發表于 07-18 07:17

    能否在ESP結束之前通過串行端口停止傳入的UDP數據包的傳輸以解析下一個UDP數據包

    我正在做一個artnet節點, 它收到幾個 UDP 廣播數據包,工作正常,但是: 其中一些必須使用,其中一些必須丟棄, mi問題是:所有傳入的數據包都出現在帶有IPD命令的串行端口上, 并且我需要
    發表于 07-16 06:18

    請問如何使用AT CIPSEND或AT CIPSENDBUF發送多個數據包

    我可以使用 AT CIPSEND 發送單個數據包。但是我必須發送一系列二進制數據包。如何使用AT CISEND或AT CIPSENDBUF發送多個數據包,什么是正確的算法? 到目前為止,我嘗試
    發表于 07-15 07:37

    NONOS如何檢查是否實際發送了UDP數據包

    我發現進入深度睡眠通常無法傳輸發送的最后一個 UDP 數據包。我現在將睡眠延遲 30 毫秒,這是一個黑客。 我寧愿有一種方法來檢查是否可以休眠,或者以其他方式能夠注冊指示數據包已發送的回調(無線電發送緩沖區為空)。 說清楚:我需要知道是 ESP 發送了它,而不是像 U
    發表于 07-12 06:14

    在AN65974中短數據包和零長數據包是什么意思?

    在 AN65974 中,短數據包和零長數據包是什么意思? 非常感謝!
    發表于 05-30 07:41

    艾體寶干貨 | 用于故障排除的最佳 Wireshark 過濾

    Wireshark是一種流行的網絡協議分析工具,可用于捕獲和分析網絡數據包。在網絡故障排除中,Wireshark是一款不可或缺的工具,它可以幫助您識別和解決各種網絡問題。本文將介紹一些最佳的Wireshark過濾器,幫助您提取和
    的頭像 發表于 05-29 15:40 ?568次閱讀
    艾體寶干貨 | 用于故障排除的最佳 Wireshark <b class='flag-5'>過濾</b>器

    如何在AIROC GUI上獲取良好數據包和總數據包

    使用 IQxel-MW LifePoint 作為發生器并發送波形BT_1DH5_00001111_Fs80M.iqvsg,但無法在 AIROC 工具中接收數據包。 以下是從 IQxel 發送
    發表于 05-22 06:39

    請問高端網絡芯片如何處理數據包呢?

    隨著網絡芯片帶寬的持續提升,其內部數據包處理單元的工作負載也隨之增加。然而,如果處理單元無法與網絡接口的傳入速率相匹配,將無法及時處理數據包,這不僅會導致數據包隨機丟失,更會降低網絡的吞吐量。
    的頭像 發表于 04-02 16:36 ?621次閱讀
    請問高端網絡芯片如何處理<b class='flag-5'>數據包</b>呢?

    STM32H7接收數據包異常,一接收的數據出現兩發送的內容怎么解決?

    );__HAL_UART_DISABLE_IT( huart1, DMA_IT_HT); 2、發送數據包1
    發表于 03-08 08:05

    DPDK在AI驅動的高效數據包處理應用

    傳統的數據包處理方式是數據包先到內核最后再到用戶層進行處理。這種方式會增加額外的延遲和CPU開銷,嚴重影響數據包處理的性能。 DPDK 繞過內核,在用戶空間中實現快速數據包處理。
    的頭像 發表于 02-25 11:28 ?933次閱讀
    DPDK在AI驅動的高效<b class='flag-5'>數據包</b>處理應用

    使用P4和Vivado工具簡化數據包處理設計

    電子發燒友網站提供《使用P4和Vivado工具簡化數據包處理設計.pdf》資料免費下載
    發表于 01-26 17:49 ?0次下載
    使用P4和Vivado工具簡化<b class='flag-5'>數據包</b>處理設計
    主站蜘蛛池模板: 亚洲乱码中文字幕久久孕妇黑人| 99在线精品国自产拍不卡| 国产中文视频| 亚洲 日本 天堂 国产 在线 | 国产亚洲精品久久久久苍井松| 日韩经典欧美一区二区三区| 9位美女厕所撒尿11分| 男人就爱吃这套下载| 18videosex性欧美黑色| 老师你下面好紧夹死了| 91视频夜色| 秋霞网在线伦理免费| 高h原耽肉汁动漫视频| 四房播播开心五月| 国产一级特黄a大片99| 亚洲免费在线| 就去色一色| WWW污污污抽搐喷潮COM| 石原莉奈rbd806中文字幕| 国产人A片在线乱码视频| 亚洲色欲色欲www474ee| 伦理电影v男人天堂| 补课H湿 1V1 PLAY| 性色AV一区二区三区V视界影院| 九九热在线观看| a一级一片免费观看视频| 网红刘婷hd国产高清| 久久re这里精品在线视频7| BLACKED太粗太长| 午夜福利92看看电影80| 久久亚洲精品无码A片大香大香| old老男人野外树林tv| 亚洲AV 日韩 国产 有码| 老头xxx| 国产精品JK白丝AV网站| 一个人免费视频在线观看高清频道| 欧美精品一区二区蜜臀亚洲| 国产亚洲精品久久久999密臂| 99爱视频在线观看| 亚洲 欧美 国产 综合 播放| 欧美精品华人在线|