开发者社区> 天飞.h> 正文
阿里云
为了无法计算的价值
打开APP
阿里云APP内打开

《wireshark网络分析实践》1:wireshark简介

简介: 确定要抓取的设备流量,决定好安装有wireshark笔记本的位置,开启交换机的端口镜像功能。 可以利用wireshark监控LAN,WAN,服务器,路由器端口及连接到网络的任何其它设备的流量。
+关注继续查看
确定要抓取的设备流量,决定好安装有wireshark笔记本的位置,开启交换机的端口镜像功能。

可以利用wireshark监控LAN,WAN,服务器,路由器端口及连接到网络的任何其它设备的流量。
另外有些厂商的交换机还支持监控所有VLAN的流量,多端口流量,选择出入流量。

下图路由器外部流量监控操作会导致WAN口断网一段时间。

防火墙浏览监控因为NAT的原因,在防火墙外看不到内网IP信息,在防火墙内看不到攻击者信息,根据实际情况合理选择位置。
抓包选择网卡,执行start

下面是一些抓包接口设置

wireshark抓包在windows平台使用WinPcap驱动,unix/linux平台使用libcap驱动。
对于有些时间是关键因素的数据包,同步时间是非常重要的。
抓包主界面主要有三个工具栏

版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。

相关文章
wireshark抓包分析
<p style="text-align: center;"><strong><span style="font-size:24px;">wireshark抓包分析</span></strong></p> <p>wireshark是非常流行的网络封包分析软件,功能十分强大。可以抓取各种网络包,并显示网络包的详细信息。</p> <h1>开始界面</h1> <div> <img src="http
3117 0
+关注
天飞.h
脚踏实地,仰望天空. https://talenhao.github.io/
文章
问答
文章排行榜
最热
最新
相关电子书
更多
低代码开发师(初级)实战教程
立即下载
阿里巴巴DevOps 最佳实践手册
立即下载
冬季实战营第三期:MySQL数据库进阶实战
立即下载