抓包分析共2篇
Wireshark抓包实用技巧:捕获过滤、显示过滤与快速分析方法-AI运维探索者

Wireshark抓包实用技巧:捕获过滤、显示过滤与快速分析方法

一、抓包 抓包时应该尽量只抓必要的部分。一般能抓到的每个包的长度为1514个字节,启用巨型帧之后可达9000字节以上,而大多数我们只需要IP头或者TCP头就足够分析。 1.1 只抓包头 涉及到TCP层、...
用Wireshark分析TCP与UDP:三次握手、四次挥手、窗口与重传-AI运维探索者

用Wireshark分析TCP与UDP:三次握手、四次挥手、窗口与重传

一、分层结构 1、应用层 2、传输层(TCP/UDP) 用于传递信息,有两种方式——TCP和UDP,TCP是基于连接的,UDP不需要连接。 3、网络互联层(网络层) 本层任务是把TCP层传下来的数据加上目标地址和源...