Iptool抓包工具通讯协议分析使用方法技巧
程序员文章站
2023-01-15 21:58:24
Iptool抓包工具通讯协议分析使用方法技巧...
在使用iptool抓包工具过程中,想要对internet通讯部分进行分享,我们需要了解下面的操作方法。有需要的朋友们可以看一下。
iptool抓包工具通讯协议分析使用方法技巧捕包准备
捕包分析工具条:
开始捕包前,用户需先进行过滤设置,选项内容包括:
选网卡
如果您有多块网卡,需要选中能捕包到预想中的数据的网卡。
协议过滤
针对internet通讯部分,常见的ip包类型为:tcp/udp/icmp。绝大部分是tcp连接的,比如http(s)/smtp/pop3/ftp/telnet等等;一部分聊天软件中除了采用tcp通讯方式外,也采用了udp的传输方式,如qq/skype等;而常见的icmp包是由客户的pin*生的。设置界面如下:
ip过滤
“ip过滤”在捕包过滤使用最为常见,ip匹配主要分两类:一是不带通讯方向,单纯的是范围的匹配,如上图中的“from:to”类型;另外一类是带通讯方向的一对一匹配,如上图“< -- >”类型,不仅匹配ip地址,也匹配通讯的源ip和目标ip的方向。
端口过滤
“端口过滤”只针对两种类型的dod-ip包:tcp/udp。
数据区大小
“数据区大小” 的匹配针对所有dod-ip类型包,不过需要说明的是,tcp/udp的ip数据区是以实际数据区位置开始计算的,而其他类型的则把紧随ip包头后面的部分当作数据区。