Wireshark的資料包

qqq123qqq發表於2024-02-05

透過 Wireshark 工具,可以輕鬆的看到網路卡的資料資訊。透過 Wireshark 顯示的資料包內容資訊,通常分七欄,介紹一下:


1.  No.

資料包編號。

2.  Time

Time 顯示時間,以 1 號資料包發生開始計時。

3.  Source

Source 顯示內容為資料的傳送方,以 IP 地址方式顯示。

4.  Destination

Destination 顯示內容為資料包的目的裝置或主機,以 IP 地址方式顯示。

5.  Protocol

Protocol 顯示內容為資料使用協議,可以簡單分析出當前資料包是哪個應用或者哪個程式的發生資料資訊。

6.  Length

L ength 顯示該資料資訊的大小,通常單位為位元組。

7.  Info

I nfo 顯示內容為資料包的簡要資訊,如是否是建立連線的資料包,或者是裡面是否含有具體資料的資料包等狀態資訊。

滑鼠雙擊某資料包,即彈出新視窗,視窗上半部分是資料包內容展示視窗,下半部分是資料包位元組視窗。

  

     

Wireshark 的資料包使用非常廣泛,可以分析 檢測網路 相關 問題, 定位通訊故障,甚至抓取網路包的內容資訊。


來自 “ ITPUB部落格 ” ,連結:https://blog.itpub.net/70031268/viewspace-3006344/,如需轉載,請註明出處,否則將追究法律責任。

相關文章