《精通Wireshark》—第2章2.6节总结

简介:

本节书摘来自异步社区《精通Wireshark》一书中的第2章2.6节总结,作者【印度】Charit Mishra(夏里特 米什拉),更多章节内容可以访问云栖社区“异步社区”公众号查看。

2.6 总结
在有些情况下,搜索工具十分好用,用户可以在Wireshark的Edit菜单中打开搜索工具。搜索工具为用户提供了很多搜索数据包内容的向量。

用户可以通过过滤流量的方式,来把注意力放在那些自己真正感兴趣的数据包上;过滤器的类型有两种:显示过滤器和抓包过滤器。

显示过滤器会把数据包隐藏起来,一旦用户清除了自己配置的过滤器表达式,所有隐藏的信息都会再次出现。但抓包过滤器会丢弃那些不满足(用户所定义的)表达式的数据包。Wireshark不会将这些丢弃的数据包转交给抓包引擎。

抓包过滤器使用了BPF语法,这种语法是行业标准,很多协议分析软件使用的都是这种语法。

在使用一种特定的表达式来过滤某一类流量时,用颜色标记流量的做法可以发挥重要的作用。给不同的流量标记不同的颜色可以让用户更容易区分不同类型的数据包,因为匹配规则的数据包在软件界面中会以一种不同的颜色显示出来。

配置文件类似于用户定义的不同软件使用环境,配置文件可以节省网络管理员的时间,减轻管理员的工作。对配置文件进行修改包括对配置文件中不同元素进行修改,如显示过滤器/抓包过滤器和色彩/协议/时间的优先顺序。

Wireshark的配置文件和许多设置参数都很容易导出,因此Wireshark这款软件的移植性是很强的。

在下一章中,我们会介绍如何使用Wireshark的一些高级特性,如图表和统计数据可选项。

相关文章
|
3月前
|
网络协议
自己总结的wireshark抓包技巧
自己总结的wireshark抓包技巧
|
6月前
|
网络协议
Wireshark使用
Wireshark使用
28 0
|
3月前
|
网络协议
wireshark学习
wireshark学习
Wireshark使用技巧来了!
Wireshark作为网络数据软件,功能强大,本专栏介绍仅为冰山一角,仅仅是一个入门级别的介绍,大部分功能还需要在日常工作中进行挖掘。 总结Wireshark软件的使用技巧如下: 1.合理部署Wireshark的位置,从源头保障能够抓取到数据包。一般部署到核心网络区域。 2.选定恰当捕获接口。 3.使用捕获过滤器,过滤掉不必要数据,避免不必要的数据干扰。 4.使用显示过滤器。明确目标数据包。 使用着色规则。突出显示目标会话数据。
|
5月前
|
网络协议 网络架构
WireShark使用总结
WireShark使用总结
48 0
|
网络协议 安全 网络安全
Wireshark一次抓包心得
使用Wireshark抓包,来了解邮箱与服务器之间的交互。
248 0
Wireshark一次抓包心得
|
网络协议
wireshark
wireshark入门篇
wireshark
|
存储 数据安全/隐私保护
wireshark 抓包使用
背景: 此片文章意在介绍 Wireshark 的基本抓包使用,没有复杂介绍,请各位知晓 功能介绍 wireshark 安装完后可能有中英文两种,但是操作区域基本都是一致; 1 Wireshark 读到本机所有的网络接口,包含虚拟和物理网络接口; 2 填写 Wireshark 的抓包捕获条件,比如最简单的域名匹配抓包 host www.
wireshark 抓包使用
WireShark 使用
1、干货 Wireshark(前称Ethereal)是一个网络封包分析软件。网络封包分析软件的功能是撷取网络封包,并尽可能显示出最为详细的网络封包资料。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。
1058 0