从实践中学习Wireshark数据分析

大学霸IT达人
前言 网络日益普及的今天,每秒钟都有海量的数据在网络中进行传输。为了保证数据正确地从源地址发送到目标地址,不同人群为之努力工作。网络程序开发人员分析数据,确认数据正确生成和被处理;网络维护人员分析数据,确保数据的正确传输;网络安全人员分析数据,确保数据没有被截取或伪造。 Wireshark是一款业界知名的数据捕获和分析工具。它不仅支持几百种网络协议的解析,还提供了大量的分析功能,能满足不同用户的数据分析需求。同时,它提供了丰富的用户接口,允许用户以图形化和命令行等多种方式使用。 本书基于Wireshark 3,详细讲解了数据抓包和分析的相关技术。书中首先介绍了环境搭建、数据捕获、数据处理和数据呈现;然后详细介绍了数据分析的各种功能和应用技巧,如显示过滤器、分组分析和着色规则等;最后详细介绍了常见网络协议的数据分析方式,包含网络基础协议(ARP、DNS、DHCP)、数据传输协议(TCP、UDP)和高级应用协议(HTTP、SMTP/POP3、SMB)等。 本书有何特色 1.涵盖Wireshark常用分析功能 由于协议形式众多,使得数据分析是一项复杂度非常高的工作。为了方便用户分析,Wiresahrk提供了众多的分析功能。本书涵盖了其中常见的各种功能,如捕获过滤器、显示过滤器、专家意见、名称解析、分组标记、数据导出和分组跳转等。 2.内容实用,可操作性强 Wireshark提供的每个功能都来源于众多用户的建议,都具有极强的代表性和可操作性。为了方便读者学习和理解,书中介绍了约200个操作实例,用于辅助讲解各个知识点。 3.涵盖重要协议的数据分析 Wireshark数据分析的最终落脚点是协议,所以本书挑选了最为常见的网络协议数据包进行分析,如802.11、ARP、DHCP、DNS、TCP、UDP、HTTP、SMTP/POP3、SMB、TFTP、SCTP和FTP等协议的数据包。 4…