免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 451564 | 回复: 69
打印 上一主题 下一主题

那些年你用过的工具--网络工具Wireshark经验谈(获奖名单已公布2013-5-6) [复制链接]

论坛徽章:
49
15-16赛季CBA联赛之福建
日期:2016-06-22 16:22:002015年亚洲杯之中国
日期:2015-01-23 16:25:12丑牛
日期:2015-01-20 09:39:23未羊
日期:2015-01-14 23:55:57巳蛇
日期:2015-01-06 18:21:36双鱼座
日期:2015-01-02 22:04:33午马
日期:2014-11-25 09:58:35辰龙
日期:2014-11-18 10:40:07寅虎
日期:2014-11-13 22:47:15申猴
日期:2014-10-22 15:29:50摩羯座
日期:2014-08-27 10:49:43辰龙
日期:2014-08-21 10:47:58
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2013-04-07 14:45 |只看该作者 |倒序浏览
获奖名单已公布,详情请看:http://bbs.chinaunix.net/thread-4079863-1-1.html

自从网络出现以来,网络故障就没有停止过。如何快速、准确地定位网络故障和维持网络的稳定运行一直是人们追求的目标。为了分析网络故障的原因,专业的网络分析软件便产生了。网络分析软件充当了网络程序错误的检修工具, 开发人员使用它发现协议开发中的 BUG,很多人使用它监听网络数据,同时也可以作为检查安全类软件的辅助工具。

网络封包分析软件的功能是撷取网络封包,并尽可能显示出最为详细的网络封包资料。在这个软件大类中,大家都知道Wireshark(前称Ethereal)是一个好用的开源抓包工具, 用来获取网络数据封包,包括http,TCP,UDP,等网络协议包。Wireshark的用途很广,网络管理员会使用wireshark来检查网络问题;测试工程师可以使用wireshark抓包,来分析自己测试软件的网络行为。从事socket编程的系统/网络软件工程师会用wireshark来调试他们的程序。

网络封包分析软件的功能可想像成 "电工技师使用电表来量测电流、电压、电阻" 的工作 - 只是将场景移植到网络上,并将电线替换成网络线。在过去,网络封包分析软件是非常昂贵,或是专门属于营利用的软件,比如sniffer Pro、Omnipeek等。Ethereal的出现改变了这一切。在GNU GPL协议的保障范围底下,使用者可以以免费的代价取得软件与其源代码,并拥有针对其源代码修改及客制化的权利。Ethereal是目前全世界最广泛的网络封包分析软件之一。

2006年6月,因为商标的问题,Ethereal更名为Wireshark。

【讨论话题】
1、在以前的网络抓包分析工作中,您是用什么工具,使用感觉如何?
2、Wireshark的哪些功能是你所看重的,和商业的网络封包分析软件相比,Wireshark优缺点如何?

【活动时间】
2013年4月8日 ~ 2013年4月23日

【邀请嘉宾】
ChinaUnix社区资深版主:platinum
ChinaUnix社区数据安全版版主:Godbach

【活动奖励】
优秀参与话题讨论奖5名,奖励《Wireshark数据包分析实战》(第2版)图书一本

图书简介:

《wireshark数据包分析实战(第2版)》从网络嗅探与数据包分析的基础知识开始,渐进地介绍wireshark的基本使用方法及其数据包分析功能特性,同时还介绍了针对不同协议层与无线网络的具体实践技术与经验技巧。在此过程中,作者结合一些简单易懂的实际网络案例,图文并茂地演示使用wireshark进行数据包分析的技术方法,使读者能够顺着本书思路逐步地掌握网络数据包嗅探与分析技能。

样章选读:
内容提要.DOC (25 KB, 下载次数: 152)
目录.DOC (45 KB, 下载次数: 138)
第1章.DOC (3.92 MB, 下载次数: 400)
第5章.DOC (1.16 MB, 下载次数: 462)
第11章.DOC (4.73 MB, 下载次数: 655)

论坛徽章:
4
CU十二周年纪念徽章
日期:2013-10-24 15:41:34狮子座
日期:2014-02-10 17:22:57技术图书徽章
日期:2014-02-18 08:44:12技术图书徽章
日期:2014-04-29 14:15:42
2 [报告]
发表于 2013-04-07 16:20 |只看该作者
本帖最后由 gnah 于 2013-04-07 16:21 编辑

用过nirsoft的小工具smartsniff ... 简单,呵呵

沙发让spam给占了

论坛徽章:
16
IT运维版块每日发帖之星
日期:2015-10-02 06:20:00IT运维版块每月发帖之星
日期:2015-09-11 19:30:52IT运维版块每周发帖之星
日期:2015-09-11 19:20:31IT运维版块每日发帖之星
日期:2015-08-26 06:20:00每日论坛发贴之星
日期:2015-08-20 06:20:00IT运维版块每日发帖之星
日期:2015-08-20 06:20:002015年辞旧岁徽章
日期:2015-03-03 16:54:15金牛座
日期:2014-05-04 16:58:09双子座
日期:2013-12-17 16:44:37辰龙
日期:2013-11-22 15:20:59狮子座
日期:2013-11-18 22:55:08射手座
日期:2013-11-12 10:54:26
3 [报告]
发表于 2013-04-07 16:33 |只看该作者
1、在以前的网络抓包分析工作中,您是用什么工具,使用感觉如何?
linux 里面的ethereal/tcpdump,solaris里的 snoop 和windows的tshark。
其实wireshark在UNIX/Linux,Windows上都可以用。
整体感觉其实现的原理都一样,语法都差不多,功能比较强大。
2、Wireshark的哪些功能是你所看重的,和商业的网络封包分析软件相比,Wireshark优缺点如何?
看重的功能:
1). wireshark可以自己定义包rotate的大小和序列。
2).tshark命令有很多参数可以选。而且可以选择抓包的IP段,协议和端口。
3).还可以看报文的header等信息,还可以检查网络故障。如:TCP 各种状态比如SYN_SEND/RECV,FIN_WAIT1/2,CLOSE_WAIT
4).还可以抓取GRE/Tunnel,VLAN的包等。
5).抓的包还可以做数据分析,比如GPRS流量分析,趋势分析等。
6).还可以看各层的包头等信息。


跟商业软件相比:
特点是免费的。
商业抓包软件

论坛徽章:
16
IT运维版块每日发帖之星
日期:2015-10-02 06:20:00IT运维版块每月发帖之星
日期:2015-09-11 19:30:52IT运维版块每周发帖之星
日期:2015-09-11 19:20:31IT运维版块每日发帖之星
日期:2015-08-26 06:20:00每日论坛发贴之星
日期:2015-08-20 06:20:00IT运维版块每日发帖之星
日期:2015-08-20 06:20:002015年辞旧岁徽章
日期:2015-03-03 16:54:15金牛座
日期:2014-05-04 16:58:09双子座
日期:2013-12-17 16:44:37辰龙
日期:2013-11-22 15:20:59狮子座
日期:2013-11-18 22:55:08射手座
日期:2013-11-12 10:54:26
4 [报告]
发表于 2013-04-07 16:34 |只看该作者
回复 1# send_linux

弱弱的问下,有哪些商业软件呢?

   

论坛徽章:
6
CU大牛徽章
日期:2013-05-20 10:43:41IT运维版块每日发帖之星
日期:2016-07-29 06:20:00IT运维版块每日发帖之星
日期:2016-01-27 06:20:00CU大牛徽章
日期:2013-05-20 10:44:16CU大牛徽章
日期:2013-05-20 10:44:0615-16赛季CBA联赛之广东
日期:2018-03-09 11:17:08
5 [报告]
发表于 2013-04-07 16:36 |只看该作者
1、在以前的网络抓包分析工作中,您是用什么工具,使用感觉如何?
  sniffer,wireshark(现在还在用),感觉都还不错,wireshark的功能要比sniffer的多些
2、Wireshark的哪些功能是你所看重的,和商业的网络封包分析软件相比,Wireshark优缺点如何?
  我就用其分析公司应用程序IP报文的数据部分,还有就是扫描局域网中的主机和其开放的端口    没有和商用的比过,我用着就已经觉得很强大了

论坛徽章:
324
射手座
日期:2013-08-23 12:04:38射手座
日期:2013-08-23 16:18:12未羊
日期:2013-08-30 14:33:15水瓶座
日期:2013-09-02 16:44:31摩羯座
日期:2013-09-25 09:33:52双子座
日期:2013-09-26 12:21:10金牛座
日期:2013-10-14 09:08:49申猴
日期:2013-10-16 13:09:43子鼠
日期:2013-10-17 23:23:19射手座
日期:2013-10-18 13:00:27金牛座
日期:2013-10-18 15:47:57午马
日期:2013-10-18 21:43:38
6 [报告]
发表于 2013-04-07 16:43 |只看该作者
很早以前使用tcpdump,windows下的盗版的Sniffer pro。
后来用Ethereal/Wireshark,跨平台,分析功能强大,还可以自己写插件分析自定义的应用层协议,一旦拥有,别无所求

论坛徽章:
49
15-16赛季CBA联赛之福建
日期:2016-06-22 16:22:002015年亚洲杯之中国
日期:2015-01-23 16:25:12丑牛
日期:2015-01-20 09:39:23未羊
日期:2015-01-14 23:55:57巳蛇
日期:2015-01-06 18:21:36双鱼座
日期:2015-01-02 22:04:33午马
日期:2014-11-25 09:58:35辰龙
日期:2014-11-18 10:40:07寅虎
日期:2014-11-13 22:47:15申猴
日期:2014-10-22 15:29:50摩羯座
日期:2014-08-27 10:49:43辰龙
日期:2014-08-21 10:47:58
7 [报告]
发表于 2013-04-07 16:44 |只看该作者
gnah 发表于 2013-04-07 16:20
用过nirsoft的小工具smartsniff ... 简单,呵呵

沙发让spam给占了


发广告的太牛逼了。。。

论坛徽章:
93
2015年辞旧岁徽章
日期:2019-10-10 10:51:15CU大牛徽章
日期:2014-02-21 14:21:56CU十二周年纪念徽章
日期:2020-10-15 16:55:55CU大牛徽章
日期:2014-02-21 14:22:07羊年新春福章
日期:2019-10-10 10:51:39CU大牛徽章
日期:2019-10-10 10:55:38季节之章:春
日期:2020-10-15 16:57:40ChinaUnix元老
日期:2019-10-10 10:54:42季节之章:冬
日期:2019-10-10 10:57:17CU大牛徽章
日期:2014-02-21 14:22:52CU大牛徽章
日期:2014-03-13 10:40:30CU大牛徽章
日期:2014-02-21 14:23:15
8 [报告]
发表于 2013-04-07 16:51 |只看该作者
1、在以前的网络抓包分析工作中,您是用什么工具,使用感觉如何?
linux 下用 tcpdump,win 下用“Ethereal”即Wireshark,原来都改名了呀。
没用过 linux 下的 Ethereal,在命令行下使用 tcpdump 抓包,保存的文件取到 win 下用 Ethereal 读取来做分析。tcpdump 命令行操作可以用脚本自动控制, Ethereal 图形化界面方便分析操作。

2、Wireshark的哪些功能是你所看重的,和商业的网络封包分析软件相比,Wireshark优缺点如何?
没用过很多的软件,没法比了。不过 win 下的 Ethereal 的图形界面很方便分析,使用不同的颜色来标识不同的包;并且可以对抓包结果再次过滤;有摘要窗口显示主要信息,需要的时候点击查看详细信息。这些功能都对分析工作很有帮助。

论坛徽章:
36
IT运维版块每日发帖之星
日期:2016-04-10 06:20:00IT运维版块每日发帖之星
日期:2016-04-16 06:20:0015-16赛季CBA联赛之广东
日期:2016-04-16 19:59:32IT运维版块每日发帖之星
日期:2016-04-18 06:20:00IT运维版块每日发帖之星
日期:2016-04-19 06:20:00每日论坛发贴之星
日期:2016-04-19 06:20:00IT运维版块每日发帖之星
日期:2016-04-25 06:20:00IT运维版块每日发帖之星
日期:2016-05-06 06:20:00IT运维版块每日发帖之星
日期:2016-05-08 06:20:00IT运维版块每日发帖之星
日期:2016-05-13 06:20:00IT运维版块每日发帖之星
日期:2016-05-28 06:20:00每日论坛发贴之星
日期:2016-05-28 06:20:00
9 [报告]
发表于 2013-04-07 17:14 |只看该作者
回复 1# send_linux
好活动,欢迎大家积极参与。


   

论坛徽章:
36
IT运维版块每日发帖之星
日期:2016-04-10 06:20:00IT运维版块每日发帖之星
日期:2016-04-16 06:20:0015-16赛季CBA联赛之广东
日期:2016-04-16 19:59:32IT运维版块每日发帖之星
日期:2016-04-18 06:20:00IT运维版块每日发帖之星
日期:2016-04-19 06:20:00每日论坛发贴之星
日期:2016-04-19 06:20:00IT运维版块每日发帖之星
日期:2016-04-25 06:20:00IT运维版块每日发帖之星
日期:2016-05-06 06:20:00IT运维版块每日发帖之星
日期:2016-05-08 06:20:00IT运维版块每日发帖之星
日期:2016-05-13 06:20:00IT运维版块每日发帖之星
日期:2016-05-28 06:20:00每日论坛发贴之星
日期:2016-05-28 06:20:00
10 [报告]
发表于 2013-04-07 17:17 |只看该作者
本帖最后由 Godbach 于 2013-04-07 17:18 编辑

回复 1# send_linux

最早开始用的就是 Ethereal(wireshark 的前身)。当时充分用这个工具学习了各个协议层的组成,一个字节一个字节的对照着书本看,还手动的计算过校验和。真的很易用。

Sniffer 多少用过一些,当时主要是是用来发包。现在主要就是 tcpdump 和 wireshark 了。


   
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP