首页 > 学院 > 软件教程 > 正文

Iptool抓包工具通讯协议分析使用方法

2020-02-07 20:30:45
字体:
来源:转载
供稿:网友

   捕包准备

  捕包分析工具条:

Iptool抓包工具通讯协议分析使用方法 武林网

  开始捕包前,用户需先进行过滤设置,选项内容包括:

  选网卡

  如果您有多块网卡,需要选中能捕包到预想中的数据的网卡。

  协议过滤

  针对Internet通讯部分,常见的IP包类型为:TCP/UDP/ICMP。绝大部分是TCP连接的,比如HTTP(s)/SMTP/POP3/FTP/TELNET等等;一部分聊天软件中除了采用TCP通讯方式外,也采用了UDP的传输方式,如QQ/SKYPE等;而常见的ICMP包是由客户的Ping产生的。设置界面如下:

  IP过滤

  “IP过滤”在捕包过滤使用最为常见,IP匹配主要分两类:一是不带通讯方向,单纯的是范围的匹配,如上图中的“From:to”类型;另外一类是带通讯方向的一对一匹配,如上图“< -- >”类型,不仅匹配IP地址,也匹配通讯的源IP和目标IP的方向。

  端口过滤

  “端口过滤”只针对两种类型的DoD-IP包:TCP/UDP。

  数据区大小

  “数据区大小” 的匹配针对所有DoD-IP类型包,不过需要说明的是,TCP/UDP的IP数据区是以实际数据区位置开始计算的,而其他类型的则把紧随IP包头后面的部分当作数据区。

发表评论 共有条评论
用户名: 密码:
验证码: 匿名发表

图片精选