国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

虹科分享 | 網絡流量監控 | 構建大型捕獲文件(Ⅰ)——Wireshark過濾器和其他Allegro網絡萬用表工具

虹科網絡可視化技術 ? 2023-01-06 10:48 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

數據包分析是一個復雜的話題。如果在沒有設置參數的情況下啟動Wireshark,就會開始實時捕獲或打開一個預先錄制的pcap文件。在很短的時間內,可能有成千上萬的數據包等待分析。有一種危險,就是被大量的數據困住了。

然而,如果用戶想深入分析數據包,沒有一個其他產品可以替代Wireshark。但是,有一些方法可以使這項任務變得更加容易。

本文解釋了應對挑戰和減少數據包分析工作的策略--無論是為了排除故障還是為了評估網絡質量。

第一部分也就是本篇討論的是解釋如何使用Wireshark工具進行結構化搜索的技術。這里涵蓋了過濾器、顏色標記和協議層次的技術。

第二部分將會在下一期為大家進行介紹,我們該如何使用 Allegro 網絡萬用表來加快 pcap 分析器的工作。

旗艦級的Wireshark

開源程序Wireshark是一個非常好用的pcap分析器。該項目從前身 "Ethereal "中脫穎而出,自2006年以來一直存在,自其發布以來已將所有商業對比產品擠出市場。Wireshark是一個面向數據包的分析器,用于準確定位問題,并以圖形顯示數據日志。

大多數繁忙的網絡會有許多水平的網絡連接,需要準確的數據包分析。例如,只訪問一個網站就會產生與許多其他主機的連接。

過濾器的使用

由于需要處理的數據量巨大,Pcap 文件的分析可能是一個挑戰。可以使用過濾器來有選擇地隱藏不感興趣的連接。我們的目標是最終獲得一組相對容易管理的數據包,作為詳細分析的起點。

除了應用BPF語法等外部工具和技術來過濾流量外,Wireshark還有一些板載手段來減少大量的信息,以便更接近相關信息。Wireshark區分了兩種類型的過濾器。捕獲過濾器定義哪些數據包被記錄下來;顯示過濾器定義了哪些捕獲的數據包被包括在當前的分析中。但是,這兩種過濾器使用不同的語法。

在Wireshark中的簡單顯示過濾器

在Wireshark中最常用的使內容更精簡得技術是使用顯示過濾器。

顯示過濾器最簡單的用途是將流量減少到單一的應用程序、特定的協議或數據字段的確切規格。要做到這一點,你可以使用菜單(分析->顯示過濾器)來選擇,例如,HTTP協議,這將限制視圖到所有的HTTP條目,或者直接在過濾器工具欄上插入所需的過濾器值。如果你想只看到所有的SIP連接,你只需在輸入框中輸入'sip',然后用'Enter'確認即可。

poYBAGO2hy6AYPKxAAcG8TW1XKg510.png

在Wireshark中通過顯示過濾器進行特定的協議過濾

過濾器正在使用中,可以在過濾器工具欄的輸入欄中看到(用綠色突出顯示)。右下方的狀態欄也顯示過濾器已被設置,或者當時確實只顯示了一定比例的數據包。

pYYBAGO2hzWAYqUuAAlqA-Nj2FM669.png

在直接輸入顯示過濾器時,Wireshark提供了一個自動完成功能,因此在輸入過濾器時,所有具有相同字母序列的可用過濾器都會被建議。

比較運算符

除了使用簡單的過濾器,條件也可以被鏈接。Wireshark的過濾器語法提供了括號、邏輯運算符,如'and' 'or',以及比較運算符,如= =或! =。

例如,如果你想顯示 "從IP地址10.17.2.5到80端口的任何TCP流量",翻譯成Wireshark的過濾語法是ip.src = = 10.17.2.5 and tcp.dstport = = 80。

在這個例子中,條件是用 'and' 連接的。條件1規定,數據包的源IP地址必須是10.17.2.5,條件2規定,協議必須是TCP,目的端口必須是80。

任何數量的條件都可以連接起來,以進一步限制顯示的流量的選擇。

來自Wireshark的表達式生成器

作為一個熟練的Wireshark用戶,表達式可以從內存中自由應用。最初,使用Wireshark的表達式生成器對話框將表達式添加到顯示過濾器中是非常容易的。

當右擊過濾器工具欄中的術語 "表達式 "時,這個對話框會打開。在這里,可以選擇和鏈接預定義的運算符。為了檢查所選的過濾器是否正確,過濾器工具欄變成綠色。如果過濾器是無效的,則該區域會以紅色顯示。

pYYBAGO2hzyAWHXYAAVbF5Xj7Ys719.png

在Wireshark中調用表達式生成器

如果需要的話,可以保存Wireshark的過濾器。

捕獲過濾器

除了上述減少顯示數據包的顯示過濾器外,還可以在流量記錄開始的那一刻應用過濾器;這些被稱為捕獲過濾器,確保網絡數據被限制在所需的選擇范圍內。

Wireshark捕獲過濾器使用與tcpdump、libpcap過濾器相同的語法。就是說,用字節偏移、十六進制值和與真值相關的掩碼的語法來過濾數據。捕獲過濾器的應用并不簡單,因為它們比顯示過濾器更隱蔽。

Wireshark手冊中包含了更多關于集成在Wireshark中的過濾器的信息。

在這篇文章中,只討論了Wireshark作為機載工具所提供的最重要的過濾器。應用比最簡單的顯示過濾器更深奧的過濾器,需要對Wireshark的過濾器語法有深入的了解,以便持續使用過濾器來解決自己的研究問題。

使用Wireshark進行顏色標記

除了過濾功能外,Wireshark還有一個可定制的顏色編碼系統。例如,默認情況下,所有UDP數據包都標為藍色,標準TCP傳輸為紫色,HTTP為綠色。這些顏色編碼有助于管理員一目了然地識別數據包的類型。用戶定義的顏色規則可以分配給自己的配置文件并保存,完成系統。文本和背景顏色都可以自定義。

pYYBAGO2h0OAHXYkAAeEewKLKJE487.png

單個數據流可以通過自動顏色編碼輕松追蹤。然而,為了一目了然地看到哪些連接是活動的,或者單個數據包屬于哪些連接,而不是通過IP地址/端口號來確定,你可以通過顏色代碼來調節。要啟用這一點,在右鍵單擊數據包后,你可以在上下文菜單中點擊 "彩色連接",并選擇連接類型(以太網、IPv4、IPv6、TCP、UDP等)。

根據傳輸協議為連接著色,同一IP對之間的單個通信流可以被區分出來。這比只看IP地址能夠進行更細化的分析。在多個主機同時進行通信的情況下,或者在同一主機之間有多個通信連接需要區分的情況下,對單個連接進行顏色編碼特別有用。如果你想仔細觀察任何潛在的可疑流量,顏色編碼也是一種可行的記錄方式。顏色編碼為大型 pcap 數據文件的初始定位提供了一種易于使用的技術。

使用協議層次

這里要介紹的第三種技術是使用協議分層,以便在大型 pcap 文件中更好地定位。與顏色編碼相比,這需要高級的 Wireshark 知識。協議層次的使用提供了有用的線索,例如,在追蹤可疑的應用程序或協議時。

要顯示記錄文件中使用的日志,必須選擇菜單項 "統計->日志層次結構"。層次結構提供了一個樹狀的日志視圖,包括每個日志的統計值。它被稱為層次結構,因為數據是根據通信層排列的,因為大多數數據包包含多個封裝的協議。因此,一個HTTP數據包被列在一個TCP數據包下,兩者都在IP數據包下,等等。

pYYBAGO2h0qAdA_sAAWBv56bDtM103.png

按協議層次的Wireshark視圖

除了協議信息外,管理員還可以查看該協議在總流量中的份額有多高,數據包的確切數量或某一協議的帶寬。如果在數據條目中發現意外的高值,應該更仔細地檢查這個流量。為此,用鼠標右鍵標記該條目,以便進一步分析。一個上下文菜單打開,可以直接過濾或著色數據包。由于列表的分層結構,不可能對日志進行排序或重新排序。

然而,可以采用演繹策略,直接從日志層次視圖中過濾掉不感興趣的日志。可以從過濾后的結果中保存一個單獨的捕獲文件。

總的來說,協議分層技術是一種可擴展的方式,可以獲得一個 pcap 文件的整體視圖。協議層次結構通常是進一步分析的起點,因為在這里可以看到意外流量或錯誤的跡象,比如意外的協議或單個協議的意外數據比例。引起注意的往往不是某個協議的存在,而是其相對比例。

下一期我們將告訴大家,如何使用Allegro網絡萬用表作為預過濾器來過濾和構建大型捕獲文件。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 萬用表
    +關注

    關注

    91

    文章

    2174

    瀏覽量

    135804
  • 網絡
    +關注

    關注

    14

    文章

    8267

    瀏覽量

    94883
  • 流量監控
    +關注

    關注

    0

    文章

    19

    瀏覽量

    7550
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    數字萬用表的重要參數詳解

    數字萬用表(DMM)是一種多功能電子測量工具,用于測量電壓、電流、電阻、電容等電參數。選擇和使用數字萬用表時,了解其重要參數至關重要。本文詳細解釋了數字萬用表的關鍵參數,幫助大家理解。
    的頭像 發表于 03-04 15:20 ?102次閱讀
    數字<b class='flag-5'>萬用表</b>的重要參數詳解

    數字萬用表的類型、原理與應用

    在現代電子技術快速發展的背景下,數字萬用表(Digital Multimeter,簡稱DMM)已成為電子工程師、維修技術人員和科研人員不可或缺的基礎測量工具。它集電壓、電流、電阻等多種電學參數測量
    的頭像 發表于 02-24 15:13 ?115次閱讀
    數字<b class='flag-5'>萬用表</b>的類型、原理與應用

    如何讀取數字萬用表的測量結果

    數字萬用表通過數字顯示測量結果,其核心是理解位數、分辨率及精度的含義,這些直接決定了讀數的解讀方式。 一、位數與分辨率:顯示的細節能力 數字萬用表的屏幕位數代表測量分辨率(可量化的最小細節),位數
    的頭像 發表于 01-07 14:28 ?449次閱讀
    如何讀取數字<b class='flag-5'>萬用表</b>的測量結果

    激光焊接機在焊接過濾器的工藝流程

    的工藝流程。 激光焊接機在焊接過濾器的工藝流程: 1.工藝起始于焊接前的準備階段。待焊接的過濾器部件,通常由不銹鋼等金屬材料制成,需經過嚴格的清洗與干燥,以去除表面油污、氧化層及其他雜質。這是保證焊接質量的基礎
    的頭像 發表于 01-06 15:17 ?198次閱讀
    激光焊接機在焊接<b class='flag-5'>過濾器</b>的工藝流程

    ??萬用表與電流探頭測量電流信號的技術對比分析??

    萬用表與電流探頭在電流測量中各有優勢:萬用表適合小電流、精度高,但需斷電;電流探頭非接觸、適合大電流和高頻信號。
    的頭像 發表于 09-26 17:35 ?634次閱讀

    鼎陽科技發布SDM4075A系列數字萬用表

    2025年9月17日,鼎陽科技發布可精準捕獲微小信號的SDM4075A系列 7?位數字萬用表
    的頭像 發表于 09-25 17:22 ?2654次閱讀
    鼎陽科技發布SDM4075A系列數字<b class='flag-5'>萬用表</b>

    方案 | 數據不缺位,監控不滯后:車輛信息遠程監控系統

    引言在智能網聯與電動化推進中,車隊管理、遠程診斷和智能駕駛常被這些問題困擾:多車型數據采集要反復適配、網絡波動時數據丟了難追溯、原始數據看不懂沒法...車輛信息遠程
    的頭像 發表于 09-18 17:33 ?852次閱讀
    <b class='flag-5'>虹</b><b class='flag-5'>科</b>方案 | 數據不缺位,<b class='flag-5'>監控</b>不滯后:<b class='flag-5'>虹</b><b class='flag-5'>科</b>車輛信息遠程<b class='flag-5'>監控</b>系統

    什么是數字萬用表

    電子設備的狀況需要使用測量儀器來確定。對于無法目測來確定狀態的電子設備,建議使用數字萬用表進行測量。本節將詳細介紹諸如“數字萬用表是什么?”“數字萬用表與模擬萬用表有區別嗎?”等數字
    的頭像 發表于 08-18 10:00 ?2335次閱讀
    什么是數字<b class='flag-5'>萬用表</b>?

    安捷倫Agilent 34411A數字萬用表

    安捷倫Agilent 34411A數字萬用表,Agilent 34411A數字萬用表以工業標準的Agilent 34401A萬用表為基礎設計而成。它具有 34410A 的全部特性,以及 50000
    的頭像 發表于 08-13 16:31 ?901次閱讀
    安捷倫Agilent 34411A數字<b class='flag-5'>萬用表</b>

    數字萬用表是什么?七位半數字萬用表/多用表的核心指標應用及技術趨勢?

    ? 數字萬用表(DMM) ? ? 數字萬用表(Digital Multimeter, DMM) ? 是一種電子測量儀器,用于測量電壓(AC/DC)、電流(AC/DC)、電阻、電容、頻率、溫度等電學
    的頭像 發表于 07-16 18:04 ?2578次閱讀
    數字<b class='flag-5'>萬用表</b>是什么?七位半數字<b class='flag-5'>萬用表</b>/多用表的核心指標應用及技術趨勢?

    激光焊接技術在焊接過濾器的工藝應用

    過濾器作為工業設備、汽車及電子產品的關鍵部件,其制造質量直接影響系統性能和壽命。激光焊接技術憑借其精密、高效與可靠的特性,正逐步成為過濾器焊接工藝的核心解決方案,解決了傳統焊接方法難以克服的挑戰
    的頭像 發表于 07-10 15:08 ?531次閱讀
    激光焊接技術在焊接<b class='flag-5'>過濾器</b>的工藝應用

    最先進的過濾器監測@SENSIRION

    AndriesBosma(氣體流動產品經理),ManuelEckstein(暖通空調大客戶經理)在需要清潔空氣的地方,空氣過濾器通常就在不遠處。在過去十年里,過濾行業在過濾技術方面取得了巨大進步
    的頭像 發表于 07-08 12:05 ?572次閱讀
    最先進的<b class='flag-5'>過濾器</b>監測@SENSIRION

    智能觸屏萬用表的科技優勢在哪

    在科技飛速發展的今天,電子測量儀器也在不斷進化。智能觸屏萬用表作為新一代的測量工具,正以其獨特的優勢和創新的功能,為電子工程師、技術人員以及電子愛好者帶來了前所未有的便捷與高效。今天我們看看智能觸屏
    發表于 06-12 16:34

    如何正確選擇理想萬用表

    萬用表是專業工具箱中不可或缺的工具,適用于廣泛的電氣測試任務。從進行徹底的連續性檢查和二極管測試到精確的溫度測量和全面的數據記錄,萬用表在維護電氣系統健康方面至關重要。
    的頭像 發表于 04-09 17:15 ?1381次閱讀

    高效流量復制匯聚,構建自主可控的網絡安全環境

    隨著大數據監測、流量分析以及網絡安全監管等核心業務需求的日益增長,網絡環境對高性能、高可靠性的流量監控和分析提出了更高的要求。
    的頭像 發表于 03-10 14:29 ?932次閱讀
    高效<b class='flag-5'>流量</b>復制匯聚,<b class='flag-5'>構建</b>自主可控的<b class='flag-5'>網絡</b>安全環境