你知道Wireshark 最重要的功能是什么吗?

简介: 你知道Wireshark 最重要的功能是什么吗?

大家好,我是阿萨。根据之前的菜单分析,这次应该讲解Analyze 这个菜单了。其实我们再最开始就学习了这个菜单。用Wireshark 分析打开网页发生了什么。这篇文章zhi'j直接就介绍了Analyze 这个菜单。所以本次课程就讲解Statistics 这个菜单。


一,Statistics 这个菜单包含哪些功能?


Statistics 菜单的截图如下:

  1. Capture File Properties捕获文件属性。打开后可以看到捕获的信息详情。
    image.png
  2. Resolved Addreses 已经解析的地址。会展示Host 和Port 的信息。
    image.png
  3. Protocol Hierarchy 网络协议层级结构。
    image.png
  4. Conversations 显示会话列表(两个终端之间的通信)
    image.png
  5. EndPoints显示端点列表(通信发起,终止方的地址),
  6. Packet Length 包的长度。
  7. I/O Graphs 显示用户制定的图表 如包数量-时间表等 , 包数目随时间变化的曲线图。
  8. Service Response 显示一个请求及其相应之间的间隔时间。从发起请求到相应请求的服务间隔时间。
  9. 其他协议的指定统计。


二 ,统计功能使用小技巧。


  1. 使用Wireshark 绘制Flow 的功能, Statisttics-Flow Graph. 可以统计TCP 整个会话期间的TCP 的Seq 和Ack 号的工作过程。

image.png

2. 协议统计分层信息。使用statistics –> protocol hierarchy ,此信息显示的是抓包文件包含的所有协议的树状分支。数据包通常会包含许多协议,有很多协议会在每个包中被统计。End Packets,End Bytes,End Mbit/s列是该层在抓包中作为最后一层协议的统计数据,Percentage参照的是相同协议层的百分比。

  • Frame: 物理层的数据帧概况
  • Ethernet II: 数据链路层以太网帧头部信息
  • Internet Protocol Version 4: 网络层IP包头部信息
  • Transmission Control Protocol: 传输层的数据段头部信息,此处是TCP
  • Hypertext Transfer Protocol: 应用层的信息,此处是HTTP协议


image.png

3. 统计IP地址列表, 分析IP地址的排序和百分比

image.png


三。总结


统计功能一般在性能调优的时候使用较多。也是很多人使用wireshark 时最常用的功能。


你学会了吗?


相关文章
|
Linux
利用wireshark抓包分析
利用wireshark抓包分析
105 0
|
网络协议
Wireshark 抓包工具介绍
Wireshark 抓包工具介绍
127 0
|
网络协议
WireShark抓包分析
WireShark抓包分析
164 0
|
运维 网络协议
网络协议分析与抓包工具:Wireshark的高级用法
在网络开发和故障排查中,深入了解网络协议和网络流量是至关重要的。Wireshark作为一款强大的网络协议分析和抓包工具,为开发人员提供了丰富的功能和高级用法。本文将介绍Wireshark的高级用法,包括过滤器的应用、统计信息的分析以及自定义协议的解析。通过掌握这些技巧,您将能够更加深入地分析网络流量,识别问题并加速故障排查过程。
963 0
|
网络协议
Wireshark基础及使用
Wireshark-- 网络分析工具 基础及使用
Wireshark基础及使用
|
缓存 监控 网络协议
Wireshark网络抓包(四)——工具
1. File:了解抓包文件的各种属性,例如抓包文件的名称、路径、文件所含数据包的规模等信息 2. Time:获悉抓包的开始、结束和持续时间 3. Capture:抓包文件由哪块网卡生成、OS版本、Wireshark版本等信息 4. Display:剩下的是汇总统计信息,数据包的总数、数量以及占比情况、网速等
Wireshark网络抓包(四)——工具
|
网络协议 Unix 网络安全
[工具使用]Wireshark(上)
[工具使用]Wireshark
254 0
[工具使用]Wireshark(上)