免费上网 网吧免费上网工具( 四 )


7 Wireshark:捕获数据包和协议
有时候,你只需要变得沮丧和肮脏,开始拉包,并寻找任何给你带来任何问题的东西 。商业工具不少,但很多人认为最好的工具Wireshark不仅免费,而且开源 。
Wireshark是一种数据包捕获和网络协议分析器,适用于中型企业级网络,可以在Windows和macOS上运行 。还有一个版本的Windows PortableApps 。此外,第三方已经将Wireshark移植到许多Linux发行版,包括UNIX、HP/UX、FreeBSD、NetBSD、OpenBSD和Solaris 。
安装Wireshark非常简单 。一旦它运行,您可以开始使用捕获过滤器来限制哪些数据包保留在您电脑上的一个或多个可用接口上(支持的接口包括以太网、Wi-Fi、VLAN、蓝牙、USB和环回) 。然后,当捕获停止时,您可以使用显示过滤器排除捕获的数据包,以便您可以专注于对您重要的流量 。过滤非常灵活,允许根据数据包类型(TCP或UDP)、协议(POP、IMAP、SMTP、DNS等)进行过滤 。)、源地址和目的地址、地址范围、时间和/或数据包中的特定数据 。
Wireshark可以解码大量协议,并可以启用专家信息功能,该功能可以根据严重程度自动对异常进行颜色编码 。Wireshark网站解释道:“其背后的总体思路是...................................................................................................................................................................这样,与扫描相比,无论是新手还是专家用户都希望‘手动’更快地找到可能的网络问题包列表 。”
Wireshark还以各种捕获文件格式读写捕获数据,包括pcapng、libpcap、Microsoft Network、Network Associates Sniffer和Oracle snoop 。
结论:如果您是一名网络工程师,试图跟踪服务问题,如DHCP或DNS问题,或者您是一名开发网络应用程序的程序员或网络安全工程师,观察异常情况或任何其他原因,您想要捕获和切分网络流量,这是


推荐阅读