自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

網(wǎng)絡(luò)編程(一)TCP數(shù)據(jù)包的分析

網(wǎng)絡(luò) 網(wǎng)絡(luò)管理
本篇文章梳理一下如何利用tcpdump+Wireshark實現(xiàn)TCP數(shù)據(jù)包的解析??梢哉f對TCP數(shù)據(jù)包的分析,是進行網(wǎng)絡(luò)編程的基礎(chǔ)。通過TCP數(shù)據(jù)包的分析,可以有效的解決網(wǎng)絡(luò)編程中的好多問題。

本人正在進行網(wǎng)絡(luò)編程方面的知識整理,想了好長時間不知道該從什么地方開始著手整理,正好最近項目上有個需求,需要在一對設(shè)備之間抓包,分析通信雙方的數(shù)據(jù)是否正確。正好借這個機會梳理一下如何利用tcpdump+Wireshark實現(xiàn)TCP數(shù)據(jù)包的解析??梢哉f對TCP數(shù)據(jù)包的分析,是進行網(wǎng)絡(luò)編程的基礎(chǔ)。通過TCP數(shù)據(jù)包的分析,可以有效的解決網(wǎng)絡(luò)編程中的好多問題。

利用已有設(shè)備,我們部署了如下的網(wǎng)絡(luò)拓?fù)鋱D,進行功能測試。選擇抓取Server:10.88.65.206與Client:10.88.65.128之間的通信數(shù)據(jù)。

網(wǎng)絡(luò)編程(一)TCP數(shù)據(jù)包的分析

下面開始介紹抓包分析流程:

首先介紹一下測試環(huán)境,Server端,IP地址為:10.88.65.206,操作系統(tǒng)為:CentOS6.6。Client端,IP地址為:10.88.65.128,操作系統(tǒng)為:CentOS6.6。抓包工具:tcpdump,CentOS桌面操作系統(tǒng)自帶。TCP協(xié)議分析工具:Wireshark。

客戶端和服務(wù)端之間為長連接,為獲取這對設(shè)備之間的通信數(shù)據(jù)。通過reboot命令重啟Client端設(shè)備,讓客戶端重新連接服務(wù)端并發(fā)送數(shù)據(jù)。在重啟客戶端之前在Server端,執(zhí)行抓包命令:

  1. tcpdump tcp -i eth0 port 3366 -s 0 -w test.cap 

注意:簡單說明下這個命令,在服務(wù)端eth0網(wǎng)口的3366端口抓取tcp的完整數(shù)據(jù)包,并將數(shù)據(jù)寫入test.cap文件。client端和server端會有業(yè)務(wù)數(shù)據(jù)的發(fā)送,至于是什么業(yè)務(wù)數(shù)據(jù),這取決于你的實際業(yè)務(wù)。

待客戶端啟動成功并與服務(wù)端的業(yè)務(wù)數(shù)據(jù)收發(fā)恢復(fù)正常后,停止抓包。從服務(wù)端機器下載test.cap抓包文件進行分析(可以使用WinSCP、xftp等工具進行下載)。

如果你的電腦上面已經(jīng)安裝Wireshark,無需重復(fù)安裝,假設(shè)你的電腦上面沒有安裝Wireshark,你需要安裝一下。安裝完成后,可以直接雙擊打開test.cap文件。打開后結(jié)果如下所示:

網(wǎng)絡(luò)編程(一)TCP數(shù)據(jù)包的分析

與服務(wù)端通信的不止一臺設(shè)備,為了快速查看這對設(shè)備之間的數(shù)據(jù)包,可以添加一下過濾條件。

網(wǎng)絡(luò)編程(一)TCP數(shù)據(jù)包的分析

經(jīng)過過濾,我們可以看到剩下的數(shù)據(jù)全是這兩臺設(shè)備之間的數(shù)據(jù)。這樣更有利于我們進行數(shù)據(jù)分析。

我們可逐條查看發(fā)送數(shù)據(jù),直到找到我們需要檢查的數(shù)據(jù)。找到檢查的數(shù)據(jù)后,我們可以點擊Data,查看數(shù)據(jù)是否正確。如圖中的灰色部分,是我們測試中發(fā)送的業(yè)務(wù)數(shù)據(jù)。這里面的數(shù)據(jù)全是16進制字符串,你可以將你的業(yè)務(wù)數(shù)據(jù)也轉(zhuǎn)為16進制字符串來與此數(shù)據(jù)比對其正確性。

網(wǎng)絡(luò)編程(一)TCP數(shù)據(jù)包的分析

得到上面的16進制數(shù)據(jù)后,我們可以逐項的檢查數(shù)據(jù)的正確性。如果你是自定義協(xié)議,就可以將自定義協(xié)議,與實際發(fā)送數(shù)據(jù)進行逐一比對。

 

責(zé)任編輯:趙寧寧 來源: 今日頭條
相關(guān)推薦

2014-07-09 09:43:59

2013-01-28 13:32:52

路由器網(wǎng)絡(luò)設(shè)置數(shù)據(jù)傳輸

2021-05-12 00:07:27

TCPIP協(xié)議

2011-01-18 13:50:20

路由跟蹤tcptracerou

2012-09-04 11:08:57

VMwarevSwitchvSwitch配置

2012-12-04 09:54:33

路由器數(shù)據(jù)包TCP

2013-05-21 14:41:42

數(shù)據(jù)包分析內(nèi)聯(lián)監(jiān)控

2017-04-07 09:30:49

Linux網(wǎng)絡(luò)數(shù)據(jù)包

2017-03-28 13:25:14

Linux網(wǎng)絡(luò)數(shù)據(jù)包

2011-11-28 16:03:49

wireshark數(shù)據(jù)包

2024-10-25 12:38:27

2020-09-03 15:32:08

Wireshark數(shù)據(jù)包分析

2011-05-19 13:34:50

無線信息包

2019-08-21 05:48:06

TCPIP協(xié)議棧

2023-09-11 06:53:46

無線網(wǎng)絡(luò)數(shù)據(jù)包

2024-12-06 12:04:33

2023-03-27 00:17:21

eBPF技術(shù)網(wǎng)絡(luò)

2013-06-20 13:48:39

2023-03-27 00:13:26

數(shù)據(jù)包Kubernete網(wǎng)絡(luò)

2010-09-07 09:12:13

點贊
收藏

51CTO技術(shù)棧公眾號