TCP/IP(十七)实战抓包分析(一)ICMP

这篇具有很好参考价值的文章主要介绍了TCP/IP(十七)实战抓包分析(一)ICMP。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

一   TCP实战抓包分析

网络排查案例

①  抓包分析涉及的内容

关于: 'TCP理论'知识和'tcpdump'命令的知识,前面已经'铺垫'过了,这里不再'赘述'

下面罗列了'TCP'的重点知识

TCP/IP(十七)实战抓包分析(一)ICMP,TCP/IP,tcp/ip,ICMP,wireshark

客户端工具: curl、wget、'postman'、telnet、'浏览器'、'nc'

wget  --bind-address=ADDRESS   指定本地'使用地址'

抓包工具:   tcpdump、'wireshark'、tcptrace、tshark

本文'报文'分析方式: 

  1、先用 'tcpdump 命令' 在 Linux服务器上 '抓包'

  2、接着把抓包的文件'拖出'到 Windows 电脑后,用 Wireshark '可视化分析'

强调: 关于'tcpdump' 掌握一些'常用'选项和过滤表达式,就可以满足'大部分场景'的需要了

备注1: 涉及'iptales'命令的使用

备注2: 重点关注'wireshark'的使用'和'技巧

TCP/IP(十七)实战抓包分析(一)ICMP,TCP/IP,tcp/ip,ICMP,wireshark

二   wireshark专栏

说明: 整个专题不会像'tcpdump'那样有个专栏讲解'wireshark',而是通过实战'穿插'

wireshark 除了可以'抓包'外,还提供了'可视化'分析网络包的'图形'页面

10分钟成为抓包大师 

wiresahrk 协议分析 

wireshark相关翻译 

wireshark分析各种协议

libpcap

早期旧版本wireshark教程

wireshark高级用法

wireshark lua插件扩展 可以考虑购买专栏

各种协议进行报文分析

wireshark与tshark学习

wiresahrk 安全 + lua 插件扩展

精通Wireshark网络分析

wireshark 高级技巧 lua扩展

三  抓取ICMP包

ICMP协议(一)

ICMP协议(二)

说明: 从最简单的'ICMP'协议抓包,刚好衔接'上篇'的'理论'

案例: 假设我们要抓取下面的 'ping' 的数据包

①  tcpdump分析

TCP/IP(十七)实战抓包分析(一)ICMP,TCP/IP,tcp/ip,ICMP,wireshark

1、先通过'tcpdump'启动抓包进行'监听'

sudo tcpdump -i enp5s0 icmp and host 14.119.104.254 -nn

2、客户端测试

ping -I enp5s0 -c 3 www.baidu.com

备注: 这里'发送请求'和'抓包'使用同一台机器

TCP/IP(十七)实战抓包分析(一)ICMP,TCP/IP,tcp/ip,ICMP,wireshark

分析1: tcpdump 抓取到 icmp 数据包后,'输出格式' 如下:

TCP/IP(十七)实战抓包分析(一)ICMP,TCP/IP,tcp/ip,ICMP,wireshark

分析2: tcpdump 抓取到 icmp 数据包后,'输出格式' 的 '交互过程':

TCP/IP(十七)实战抓包分析(一)ICMP,TCP/IP,tcp/ip,ICMP,wireshark

②  tcpdump + wireshark分析

1、把'tcpdump'抓取的数据包'保存'到 ping.pcap 文件

sudo tcpdump -i enp5s0 icmp and host 14.119.104.254 -nn -w ping.pcap

TCP/IP(十七)实战抓包分析(一)ICMP,TCP/IP,tcp/ip,ICMP,wireshark

2、接着'用 wireshark' 软件打开 ping.pcap 文件,可以看到'如下'的界面:

File --> Open

TCP/IP(十七)实战抓包分析(一)ICMP,TCP/IP,tcp/ip,ICMP,wireshark

TCP/IP(十七)实战抓包分析(一)ICMP,TCP/IP,tcp/ip,ICMP,wireshark

wireshark不同颜色报文的含义

TCP/IP(十七)实战抓包分析(一)ICMP,TCP/IP,tcp/ip,ICMP,wireshark

wiresahrk抓包和四层对照关系

TCP/IP(十七)实战抓包分析(一)ICMP,TCP/IP,tcp/ip,ICMP,wireshark

TCP/IP(十七)实战抓包分析(一)ICMP,TCP/IP,tcp/ip,ICMP,wireshark

小结: 从 ping 的 '例子' 中

 1、我们可以看到'网络分层'就像'有序的分工',每一层都有'自己的'责任范围和信息

 2、上层协议完成工作后就交给'下一层',最终形成一个'完整'的网络包

TCP/IP(十七)实战抓包分析(一)ICMP,TCP/IP,tcp/ip,ICMP,wireshark文章来源地址https://www.toymoban.com/news/detail-723529.html

到了这里,关于TCP/IP(十七)实战抓包分析(一)ICMP的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • SCTP, TCP, UDP, IP, ICMP都在哪一层?(TCP/IP网络通信协议学习)

    TCP/IP网络通信协议最早是由 罗伯特·卡恩 (Robert E. Kahn)和 文顿·瑟夫 (Vinton G. Cerf)于1972年提出的,它是一个实际的协议栈。 OSI七层网络通信协议最早是 由国际标准化组织 (ISO)于1977年提出的,它是一个理论模型。TCP/IP网络通信协议由于其简单性和实用性,成为 事实上

    2024年01月22日
    浏览(37)
  • wireshark抓包分析(ARP,IP,ICMP)

    ARP 介绍: 地址解析协议,即ARP(Address Resolution Protocol),是根据IP地址获取物理地址的一个TCP/IP协议。主机发送信息时将包含目标IP地址的ARP请求广播到局域网络上的所有主机,并接收返回消息,以此确定目标的物理地址;收到返回消息后将该IP地址和物理地址存入本机ARP缓

    2024年02月07日
    浏览(33)
  • TCP IP ICMP 以太网帧格式

    目录 TCP报文格式: IP报文格式   以太帧的结构: ICMP报文格式: URG:表示本报文段中发送的数据是否包含紧急数据:URG=1 时表示有紧急数据。当 URG=1 时,后面的紧急指针字段才有效 ACK:表示前面的确认号字段是否有效:ACK=1 时表示有效;只有当 ACK=1 时,前面的确认号字段

    2024年02月03日
    浏览(42)
  • IP、ICMP、TCP和UDP校验和计算

    一. 前言         计算网络数据包的校验和是机器自动完成,不需要手动计算。但是正因为如此,我们往往不会去深究校验和到底是怎么计算的,留下这一块盲区。虽然书上有大致介绍计算的方法,但是,“纸上得来终觉浅,绝知此事要躬行”,本文将详细演示IP、ICMP、TCP、

    2024年02月10日
    浏览(32)
  • IP、ICMP、UDP、TCP 校验和算法分享

    以前看计算机网络相关的书,每次看到IP或者UDP报头校验和时,都一瞥而过,以为相当简单,不就是16bit数据的相加吗。最近在研究《TCP/IP详解 卷1:协议》这本书,看到校验和是 16bit字的二进制反码和 (晕,以前都没注意原来是反码和,看来以前看书不仔细啊!罪过,罪过

    2024年02月06日
    浏览(30)
  • 网络抓包分析【IP,ICMP,ARP】以及 IP数据报,MAC帧,ICMP报和ARP报的数据报格式

    Wireshark(前称Ethereal)是一个网络封包分析软件。网络封包分析软件的功能是截取网络封包,并尽可能显示出最为详细的网络封包资料。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。 软件界面如下图: MAC帧的帧头包括三个字段。前两个字段分别为6字节长的目的

    2023年04月22日
    浏览(36)
  • TCP/IP详解——ICMP协议,Ping程序,Traceroute程序,IP源站选路选项

    Internet 控制消息协议 ICMP(Internet Control Message Protocol)是 网络层 的一个重要协议 。ICMP协议用来在 网络设备间传递各种差错和控制信息 ,并对于收集各种网络信息、诊断和排除各种网络故障等方面起着至关重要的作用。 ICMP通常被IP层或者更高层的协议(TCP/IP)使用 。一些

    2024年02月04日
    浏览(30)
  • IP报文解析(TCP、UDP、 ICMP)及代码分享(C++)

    1.1 OSI 7层模型: 应用层: 功能:用户接口,文件传输、电子邮件、虚拟终端、文件服务 设备:网关 协议:HTTP、TFTP、SMTP、FTP、SNMP、DNS、Telnet 表示层: 功能:数据的表示,压缩和加密 设备:网关 协议:无 会话层: 功能:会话的建立和结束 设备:网关 协议:无 传输层:

    2024年02月09日
    浏览(32)
  • 《TCP IP网络编程》第十七章

            select 复用方法由来已久,因此,利用该技术后,无论如何优化程序性能也无法同时介入上百个客户端。这种 select 方式并不适合以 web 服务器端开发为主流的现代开发环境 ,所以需要学习 Linux 环境下的 epoll。 基于 select 的 I/O 复用技术速度慢的原因:        

    2024年02月12日
    浏览(30)
  • LwIP系列(3):以太网帧、IP、TCP、UDP、IGMP、ICMP帧格式详解

    TCP/IP 本质上是软件协议,而LwIP也是对软件协议进行解析处理,所以我们有必要了解下以太网帧、IP、TCP、UDP、IGMP、ICMP帧格式,这样在代码中,才能有的放矢。 以太网帧是最底层的原始数据,帧框架如下图所示: 其中【前同步码】和【以太网尾部】我们在抓包的时候,并不

    2024年02月14日
    浏览(35)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包