国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

Wireshark數據包分析三板斧

大數據 數據分析
Wireshark是IT技術人員必備大殺器,Wireshark分析數據包的能力十分強大,能夠分析IT界的各種數據包。 本運維老狗利用和業務同學撕逼的空隙,總結了Wireshark數據包分析三板斧。

引言

Wireshark是IT技術人員必備大殺器,Wireshark分析數據包的能力十分強大,能夠分析IT界的各種數據包。 本運維老狗利用和業務同學撕逼的空隙,總結了Wireshark數據包分析三板斧。

咱們以理服人,通過數據包的分析來證明系統沒問題、網絡沒問題。每板斧都能砍透甩鍋同學的腦門,讓撕逼從此優雅從容。

好了,廢話不多說,下面來展示三板斧。

第一板斧:參數設置功能使用

Wireshark默認的參數設置能夠滿足絕大多數的場景需求,但是咱們不能滿足于此對吧,下面第一板斧介紹一些參數優化設置,讓數據分析更深入。

1.協議參數的優化 

Wireshark數據包分析三板斧

A.相對序列號:系統默認使用相對序列號是為了在分析會話時,易讀易看。

但這也會同學們帶來困惑:序列號不是由隨機生成的32bit數值作為初始值么,技術書中都是這么說的,怎么看到seq都是從1開始的呢?

咱們這里可以可通過去掉勾選,看到真實的序列號,達到書中的效果。

B.計算會話時間戳:開啟后會顯示首幀距此幀,上一幀距此幀的時間間隔。適用于排查業務超時類故障。 

Wireshark數據包分析三板斧

2.顯示時間的調整

A.不同的同學可根據自己的閱讀習慣具體調整每幀顯示的時間格式及時間精度。 

Wireshark數據包分析三板斧

B.設置參考時間,將某幀設置為參考時間,后續的幀以此幀為基準時間。適用于排查業務超時類故障。 

Wireshark數據包分析三板斧

第二板斧:查找數據包、顯示過濾器

Wireshark的功能強大的原因之一就是因為它有豐富的過濾條件表達式,能夠準確過濾和分析出想要的數據信息。下面就第二板斧做詳細介紹。

1.查找數據包

該模塊只顯示分組,并不進行過濾。點擊"放大鏡"按鈕,出現顯示過濾器的下拉框,下面給同學們展示下拉框中的四種過濾條件。

A."顯示過濾器":查找包含符合過濾規則的幀。具體過濾條件在捕獲過濾器中介紹。 

Wireshark數據包分析三板斧

B."十六進制":查找包含相應十六進制的幀。比如查找MAC地址。 

Wireshark數據包分析三板斧

C."字符串":查找包含相應字符串的幀。比如在報文中查找域名。 

Wireshark數據包分析三板斧

D."正則表達式":查找包含相應正則表達式的幀。正則表達式的詳細用法,這里不做介紹,有興趣的同學可移步百度自行學習。 

Wireshark數據包分析三板斧

E.標記數據包:對特定數據包進行標記。

下圖中使用黑底白字標記了2233和2236兩幀,方便在整個數據包查找。 

Wireshark數據包分析三板斧

同時,標記的數據包可以進行具體導出。也可導出兩標記之間的數據包。如下圖所示。 

Wireshark數據包分析三板斧

2.顯示過濾器

顯示過濾器會過濾出來符合條件的數據包,并加以顯示。為了讓同學們更好的掌握顯示過濾器的用法,下面按照TCP/IP層級模型歸類了常用的過濾器。

A.以太網過濾器 

  1. eth.addr == e8:fc:af:f7:7e:35 #顯示指定MAC地址的數據幀  
  2. eth.src == e8:fc:af:f7:7e:35 #顯示指定源MAC地址的數據幀  
  3. eth.dst == e8:fc:af:f7:7e:35 #顯示指定目的MAC地址的數據幀  
  4. eth.type == 0x0800 #顯示指定類型(這里顯示TCP)的幀 

B.IP過濾器 

  1. ip #顯示網絡層為IP類型的數據包  
  2. ip.addr = 192.168.0.1 #顯示包含指定IP地址的數據包  
  3. ip.src == 192.168.0.1 #顯示包含指定源IP地址的數據包  
  4. ip.dst == 192.168.0.1 #顯示包含指定目的IP地址的數據包  
  5. ip.len == 40 #顯示包含指定長度(IP首部+數據部分)的IP數據包 

 Wireshark數據包分析三板斧

C.傳輸層過濾器 

  1. tcp #顯示網絡層為IP類型的數據包  
  2. tcp.port == 80 #顯示指定TCP端口的數據包  
  3. tcp.src == 80 #顯示指定TCP端口的數據包  
  4. tcp.dst == 80 #顯示指定TCP端口的數據包  
  5. tcp.analysis.retransmission #顯示TCP重傳數據包 
  6. tcp.analysis.duplicate_ack #顯示TCP重復確認數據包  
  7. tcp.analysis.zero_window #顯示包含零窗口通告信息的TCP數據包  
  8. tcp.connection.syn #顯示TCP會話第一個包  
  9. tcp.connection.rst #顯示TCP會話的RST包  
  10. tcp.flags.syn ==1 #顯示TCP會話中SYN置位的包  
  11. tcp.flags.reset ==1 #顯示TCP會話中RST置位的包  
  12. tcp.window_size < 100 #顯示TCP窗口小于指定大小的包  
  13. tcp.stream eq 10 #顯示特定TCP流  
  14. tcp.len == 20 #顯示包含指定長度(TCP中的數據部分的長度)的TCP數據包 

D.應用層過濾(以HTTP為例) 

  1. http contains "XXXXX" #顯示HTTP包中包含指定內容的數據包  
  2. http.request.uri contains "XXXXX" #顯示HTTP請求包中包含指定內容的數據包  
  3. http.time >=0.1 #顯示HTTP響應時間大于等于指定時間的數據包  
  4. http.request #顯示HTTP請求數據包  
  5. http.respone #顯示HTTP應答數據包  
  6. http.response.code == 404 #顯示代碼為404的HTTP響應數據包  
  7. http.content_length < 10 #顯示HTTP的內容長度小于指定長度的數據包  
  8. E.按時間過濾  
  9. frame.time == "May 27, 2019 15:23:57.932344000"  
  10. #顯示特定時間的數據包  
  11. frame.time >= "May 27, 2019 15:23:57.0" && frame.time < "May 27, 2019 15:23:58.0"  
  12. #顯示時間間隔的數據包 

F.比較運算符

上面介紹了過濾器多用的是"==",其實還可以擴展,使用以下運算符。

  • eq 或 == #等于
  • ne 或 != #不等于
  • gt 或 > #大于
  • lt 或 < #小于
  • ge 或 >= #大于等于
  • le 或 <= #小于等于

第三板斧:統計與專家信息

前面兩板斧都屬于精準定位,是在有明確目標的情況下進行的。比如說咱們知道TCP有重傳問題,咱們就用過濾器過濾出現RST包進行分析。

第三板斧屬于整體的分析,通過統計和專家信息來判斷數據包存在哪方面的問題,然后再用前兩板斧進行精細診斷。

下面咱們具體學習第三板斧的使用。

1. 統計->已解析地址

如果咱們排查的是和公網通信的問題,可通過"已解析地址"查看地址對應的域名情況。 

Wireshark數據包分析三板斧

2.統計->對話

通過"對話"查找會話兩端的IP地址,并可進行數據包的統計,確定不同會話的通信量。 

Wireshark數據包分析三板斧

3. 統計->I/O圖表

通過"I/O圖表"可以判斷出數據包中整個會話周期或者特定時間段內的數據包情況,比如默認定義的數據包量的情況、錯報的情況。也可自定義查詢條件,個性化分析,比如下圖就自定義了TCP重置的情況(下圖紅線部分)。 

Wireshark數據包分析三板斧

4. 統計->流量圖

"流量圖"可查看會話的流量情況。特別適合分析丟包、重傳、重復ACK等情況。 

Wireshark數據包分析三板斧

5. 統計->HTTP->分組計數器

"分組計數器"可展示HTTP應答的情況,并進行數量統計。比如說200 OK的數量,404的數量等。非常直觀的就能看到HTTP會話的應答情況。 

Wireshark數據包分析三板斧

6. 統計->TCP流圖形

通過"TCP流圖形"可以判斷出數據包中整個會話周期或者特定時間段內會話的吞吐量、往返時間、窗口尺寸等情況。

下圖展示了窗口尺寸,能夠直觀的看出在會話周期內接收窗口的大小和發出字節之間的變化情況。 

Wireshark數據包分析三板斧

7.定位TCP流

我們在分析數據包時,找到了有問題的一幀,想看看此幀所屬的TCP流的情況。鼠標落在此幀上右擊,找到"追蹤流",選中"TCP流"即可過濾出此幀所屬的TCP會話。 

Wireshark數據包分析三板斧

8.分析->專家信息

通過調試"專家信息",可展示出數據包所有分組的問題,并自動進行問題分級,便于查看數據包的錯誤情況。

找到相應的錯誤后,右擊"作為過濾器應用"->"選中",即可過濾出該類型的所有數據包。下圖過濾出了重復序列號的所有數據包。 

Wireshark數據包分析三板斧

總結

通過三板斧的學習,同學們一定迫不及待的想小試牛刀了吧。但又有同學會發現三板斧拿到手了,但TCPIP的原理不太精通,不知道如何使用好斧頭。

 

 

責任編輯:未麗燕 來源: 今日頭條
相關推薦

2013-07-03 11:13:58

DevOps

2014-07-29 11:25:18

LinuxMySQL

2011-03-09 15:23:25

Windows Ser

2017-03-23 10:54:58

LINUXMYSQL優化

2017-08-21 23:50:45

線上內存OOM

2009-02-19 10:20:00

2012-11-08 16:05:23

2020-11-18 08:17:14

Java源碼Class

2019-05-30 14:30:42

技術管理架構

2020-03-09 13:37:49

Serverless無服務器騰訊云

2022-07-22 09:55:29

軟件工程師

2025-11-24 07:42:59

2019-11-14 08:34:08

LinuxMySQLCPU

2022-05-07 11:47:36

服務器架構

2021-02-15 22:07:18

項目策略模式

2019-08-13 16:23:19

JavaScript數組方法

2011-11-28 16:03:49

wireshark數據包

2010-05-28 09:17:45

ARM服務器

2021-03-29 17:51:00

瑞數信息攻防演練

2018-06-19 08:50:15

崗位總監管理
點贊
收藏

51CTO技術棧公眾號

亚洲自拍偷拍福利| 日韩资源在线观看| 欧美日本中文字幕| 六月激情综合网| 亚洲最好看的视频| 国产盗摄女厕一区二区三区| 美国十次了思思久久精品导航| 国产精品国产三级国产三级人妇| 午夜剧场成人观在线视频免费观看| 一区二区三区网址| 国产日韩欧美一区| 视频直播国产精品| www久久日com| 成人av网站在线观看免费| 国产在线观看不卡| 8av国产精品爽爽ⅴa在线观看| 亚洲欧美日韩国产成人精品影院 | 国产伦精品一区二区三区四区免费 | 日韩精品―中文字幕| 亚洲久久一区二区| 91久久国产综合久久91精品网站| 久久天堂久久| 久久五月天综合| 日韩在线影院| 亚洲欧美春色| 九九视频直播综合网| 成人高清免费在线| 91精品麻豆日日躁夜夜躁| ga∨成人网| 亚洲欧美日韩精品久久久久| 97视频在线免费| 久久aⅴ国产紧身牛仔裤| 成人福利视频在线观看| 日韩成人动漫在线观看| 午夜精品久久久久久久白皮肤| 美女免费久久| 亚洲精一区二区三区| 欧美精品一二区| 国产h片在线观看| 日韩成人av一区| 日本欧美一区| 99久久综合狠狠综合久久| 黄色成人在线免费观看| 99国产精品久| 超碰在线公开超碰在线| 久久久久9999亚洲精品| 成人黄色电影在线| 福利一区福利二区微拍刺激| 国产三级在线看| 日韩va亚洲va欧美va久久| 久久91亚洲精品中文字幕奶水 | 欧美日韩一区二区综合| yellow视频在线观看一区二区| 中文字幕免费一区二区三区| 欧美日韩国产另类一区| 色婷婷综合久久久中字幕精品久久 | 天涯成人国产亚洲精品一区av| yiren22综合网成人| 亚洲女人被黑人巨大进入| 国产一区二区三区四区五区3d| 国模私拍一区二区三区| 欧美男男gaytwinkfreevideos| 欧美日韩综合久久| 国产欧美一区二区在线观看| 另类图片激情| 亚洲第一福利在线观看| 另类春色校园亚洲| 日本a级片在线观看| 一区二区三区在线免费观看| 欧美高清性xxxxhd| 男人操女人的视频在线观看欧美| 日日碰狠狠躁久久躁婷婷| 色婷婷综合久久久久中文 | 在线播放日韩专区| 国产一区清纯| 成年人免费看的视频| 欧美日韩一区二区在线| 亚洲精品一区av| 亚洲精品一线二线三线无人区| 色视频免费在线观看| 不卡毛片在线看| 日本伊人色综合网| 中国大陆高清aⅴ毛片| 国产在线传媒| 久久麻豆一区二区| 三级福利片在线观看| 国产精品女主播视频| 久久中文字幕电影| 丁香花在线电影| 国产三区精品| 色www精品视频在线观看| 国模吧精品视频| 97在线资源| bt欧美亚洲午夜电影天堂| 91极品尤物在线播放国产| 亚洲国产日韩欧美综合久久| 欧美男人操女人视频| 91猫先生在线| 欧美精品18videosex性欧美| 久久婷婷久久一区二区三区| 国产私拍福利精品视频二区| 国产精品一区二区你懂得| 在线视频一区二区三区| 亚洲一区日韩在线| 日本高清中文字幕在线| 国产精品久久久久久一区二区| 亚洲精品成人a在线观看| 99九九热只有国产精品| yw193.com尤物在线| 国产精品v欧美精品∨日韩| 欧美综合自拍| 99在线欧洲视频| 91亚洲精品一区二区| 欧美一区午夜视频在线观看| 美女脱光内衣内裤视频久久网站 | 91蝌蚪精品视频| 午夜两性免费视频| 国产精品加勒比| 亚洲欧美在线x视频| 亚洲成av人片在线观看无码| 不卡中文一二三区| v片在线观看| 久久久国产欧美| 国产一区二区不卡视频| 欧美www在线| 精品免费99久久| 台湾色综合娱乐中文网| 性一交一乱一伧国产女士spa| 欧美精品免费看| 日韩精品中文字幕在线一区| 成人午夜av在线| 97精品一区| 国产成人在线中文字幕| 美女福利一区二区| 国产区在线看| 922tv免费观看在线| 国产一区二区视频播放| 国产伦理一区二区三区| 午夜精品一区二区三区在线| 日韩成人免费视频| 欧美美女喷水视频| 亚洲欧美一区二区三区久本道91 | 国产精品一区二区3区| 欧美一区二区三区精品| 91精品国产视频| 成人在线app| 亚洲欧洲动漫| 2025韩国理伦片在线观看| 视频二区一区| 91精品一区二区| 日韩暖暖在线视频| 久久久极品av| 欧美日韩中文字幕一区| 亚洲免费色视频| 久久精品一区四区| 亚洲一区二区三区高清不卡| 韩国久久久久| jizz欧美性11| 激情网站五月天| 亚洲精品乱码久久久久久自慰| 午夜精品短视频| 精品视频在线观看一区| 99精品视频播放| 国产一级黄色电影| 依依成人在线| 91精品国产综合久久久久久豆腐| av在线三区| 国产精品揄拍500视频| 久久久免费在线观看| 成人免费看吃奶视频网站| 成人永久免费| 日韩一区不卡| 国产一级大片免费看| 五十路熟女丰满大屁股| 男人日女人逼逼| 欧美aaa大片| 日本免费在线观看| 精品国产第一福利网站| 美女少妇全过程你懂的久久| 欧美激情1区| 国产精品一区二区三区乱码| 久久人人爽爽爽人久久久| 欧美日韩国产在线播放| 精品国产凹凸成av人网站| 久久九九免费视频| 国产精品91免费在线| 精品免费二区三区三区高中清不卡| 天天做天天爱天天高潮| 免费男女羞羞的视频网站主页在线观看 | 欧美调教femdomvk| 亚洲欧美国产精品| 热re99久久精品国产66热 | 色妞ww精品视频7777| 清纯唯美激情亚洲| 成人亚洲一区| 99国产精品久久久久久久久久| 国产精品色哟哟网站| 精品日本美女福利在线观看| 亚洲色图25p| 欧洲国产伦久久久久久久|