欢迎您访问程序员文章站本站旨在为大家提供分享程序员计算机编程知识!
您现在的位置是: 首页  >  科技

Iptool抓包工具通讯协议分析使用方法技巧

程序员文章站 2023-01-15 21:58:24
Iptool抓包工具通讯协议分析使用方法技巧...

在使用iptool抓包工具过程中,想要对internet通讯部分进行分享,我们需要了解下面的操作方法。有需要的朋友们可以看一下。

iptool抓包工具通讯协议分析使用方法技巧

捕包准备

捕包分析工具条:

Iptool抓包工具通讯协议分析使用方法技巧

 

开始捕包前,用户需先进行过滤设置,选项内容包括:

选网卡

如果您有多块网卡,需要选中能捕包到预想中的数据的网卡。

协议过滤

针对internet通讯部分,常见的ip包类型为:tcp/udp/icmp。绝大部分是tcp连接的,比如http(s)/smtp/pop3/ftp/telnet等等;一部分聊天软件中除了采用tcp通讯方式外,也采用了udp的传输方式,如qq/skype等;而常见的icmp包是由客户的pin*生的。设置界面如下:

Iptool抓包工具通讯协议分析使用方法技巧

 

ip过滤

“ip过滤”在捕包过滤使用最为常见,ip匹配主要分两类:一是不带通讯方向,单纯的是范围的匹配,如上图中的“from:to”类型;另外一类是带通讯方向的一对一匹配,如上图“< -- >”类型,不仅匹配ip地址,也匹配通讯的源ip和目标ip的方向。

端口过滤

“端口过滤”只针对两种类型的dod-ip包:tcp/udp。

数据区大小

“数据区大小” 的匹配针对所有dod-ip类型包,不过需要说明的是,tcp/udp的ip数据区是以实际数据区位置开始计算的,而其他类型的则把紧随ip包头后面的部分当作数据区。

 

相关标签: Iptool 抓包工具