自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Wireshark使用之數(shù)據(jù)包長度

開發(fā) 開發(fā)工具
大包和小包的占比。通過圖表首先查看是否有小于40字節(jié)和大于2560字節(jié)的報文存在,如果有則判定為“異?!睌?shù)據(jù)包,大量的小包將會使網(wǎng)絡(luò)開銷增大,線路傳輸抖動振蕩,造成網(wǎng)絡(luò)不穩(wěn)定,效率變低。反之大量的大包將會增加負荷,消耗帶寬,造成數(shù)據(jù)傳送丟包,延時,擁塞,嚴重時將造成網(wǎng)絡(luò)阻斷等故障。如:arp掃描,tcp重傳等。

 [[411425]]

【數(shù)據(jù)包長度】在Wireshark的統(tǒng)計功能中往往是最容易被忽略的一項,也不被工程師所“待見”。其實這項統(tǒng)計分析很實用,很是喜歡,一直是本人用作網(wǎng)絡(luò)故障分析的“首選項”,抓取數(shù)據(jù)包或拿到問題數(shù)據(jù)包文件后,不做任何過濾,第一看“概要信息”,第二就是進行數(shù)據(jù)包長度分析,其原因有二:

 

大包和小包的占比。通過圖表首先查看是否有小于40字節(jié)和大于2560字節(jié)的報文存在,如果有則判定為“異常”數(shù)據(jù)包,大量的小包將會使網(wǎng)絡(luò)開銷增大,線路傳輸抖動振蕩,造成網(wǎng)絡(luò)不穩(wěn)定,效率變低。反之大量的大包將會增加負荷,消耗帶寬,造成數(shù)據(jù)傳送丟包,延時,擁塞,嚴重時將造成網(wǎng)絡(luò)阻斷等故障。如:arp掃描,tcp重傳等。

分析包分布情況。打開【數(shù)據(jù)包長度】窗口,首先查看每一檔的報文數(shù)量,然后可以通過顯示過濾器篩選出“懷疑”的協(xié)議類型,分析在所有報文總數(shù)中的占比情況,逐一分析比對,從數(shù)據(jù)包長度的每一檔報文的分布情況,可以初步分析出是否有“異常”流量存在。如:arp病毒攻擊,廣播風暴,路由環(huán)路等。

如果這兩點看不出什么問題,那么問題就很“奇怪”了,且需要深入分析。

【數(shù)據(jù)包長度】把所有數(shù)據(jù)包分為十檔(如圖),每一檔都有具體的統(tǒng)計數(shù)值,占比等信息。從這一刻開始,重視【數(shù)據(jù)包長度】吧!

 

責任編輯:武曉燕 來源: 今日頭條
相關(guān)推薦

2011-11-28 16:03:49

wireshark數(shù)據(jù)包

2017-08-22 11:30:15

LinuxWireshark過濾數(shù)據(jù)包

2020-09-03 15:32:08

Wireshark數(shù)據(jù)包分析

2020-12-18 10:13:50

wireshark數(shù)據(jù)包Capture

2020-11-23 10:25:44

tcpdump數(shù)據(jù)包Linux

2021-05-26 08:01:25

數(shù)據(jù)包Scapy數(shù)據(jù)安全

2022-01-14 10:59:07

數(shù)據(jù)包tcpdump

2023-03-27 00:17:21

eBPF技術(shù)網(wǎng)絡(luò)

2009-07-04 20:31:46

2020-11-18 07:54:31

太網(wǎng)數(shù)據(jù)包架構(gòu)

2023-03-27 00:13:26

數(shù)據(jù)包Kubernete網(wǎng)絡(luò)

2014-07-09 09:43:59

2024-06-07 06:29:49

2010-05-26 17:42:29

IPv6數(shù)據(jù)包

2012-09-04 11:08:57

VMwarevSwitchvSwitch配置

2018-09-26 10:45:01

Linux命令tcpdump

2022-04-13 11:46:17

抓包wireshark丟包

2017-04-07 09:30:49

Linux網(wǎng)絡(luò)數(shù)據(jù)包

2019-04-29 07:53:11

TCP數(shù)據(jù)包TCP網(wǎng)絡(luò)編程

2021-05-18 08:00:38

數(shù)據(jù)包處理Scapy
點贊
收藏

51CTO技術(shù)棧公眾號