管理资源吧

当前位置:管理资源吧首页>>>tech>>>c1>>>互联网教程

Iptool抓包工具通讯协议分析使用方法技巧

  在使用Iptool抓包工具过程中,想要对Internet通讯部分进行分享,我们需要了解下面的操作方法。有需要的朋友们可以看一下。

  Iptool抓包工具通讯协议分析使用方法技巧

  捕包准备

  捕包分析工具条:

Iptool抓包工具通讯协议分析使用方法技巧

  开始捕包前,用户需先进行过滤设置,选项内容包括:

  选网卡

  如果您有多块网卡,需要选中能捕包到预想中的数据的网卡。

  协议过滤

  针对Internet通讯部分,常见的IP包类型为:TCP/UDP/ICMP。绝大部分是TCP连接的,比如HTTP(s)/SMTP/POP3/FTP/TELNET等等;一部分聊天软件中除了采用TCP通讯方式外,也采用了UDP的传输方式,如QQ/SKYPE等;而常见的ICMP包是由客户的Ping产生的。设置界面如下:

Iptool抓包工具通讯协议分析使用方法技巧

  IP过滤

  “IP过滤”在捕包过滤使用最为常见,IP匹配主要分两类:一是不带通讯方向,单纯的是范围的匹配,如上图中的“From:to”类型;另外一类是带通讯方向的一对一匹配,如上图“< -- >”类型,不仅匹配IP地址,也匹配通讯的源IP和目标IP的方向。

  端口过滤

  “端口过滤”只针对两种类型的DoD-IP包:TCP/UDP。

  数据区大小

  “数据区大小” 的匹配针对所有DoD-IP类型包,不过需要说明的是,TCP/UDP的IP数据区是以实际数据区位置开始计算的,而其他类型的则把紧随IP包头后面的部分当作数据区。

tech首页 更多tech