Wireshark的用處:
故障排除:當出現網絡問題時
EX:連接問題、應用程序異常或性能問題
解:捕獲網絡封包,以幫助確定問題的根本原因。
網絡性能優化:Wireshark可以幫助您監控網絡流量,識別瓶頸和性能瓶頸,而改善網絡性能。
安全分析:檢查網絡上的異常活動,識別潛在的安全漏洞或入侵。
協議分析:"支持眾多網絡協議",包括(TCP、UDP、HTTP、FTP、DNS)等。可以幫助深入了解這些協議的工作原理,以及如何進行通信。
網絡監視:可以用於監視網路上的數據流量,以確保合規性,以及檢查是否有不正常的數據流入或流出。
TCP:
是最常見的通訊協定,屬於TCP/IP模型中的應用層
三方交握-->
Client→Server 發送 SYN
Server→Client? 發送 SYN/ACK
Client→Server? 發送 ACK
HTTP:
是一種網際網路上應用廣泛的網路協定
(使用者端和伺服端之間可以透過HTTP來傳輸資料)
*瀏覽大多數的網站時,都會採用網域名稱的方式,因此在整個建立連線的過程,會先查詢DNS。
---->DNS伺服器進行查詢,待取得解析後的IP位址後,才會進行TCP三向交握的處理,以建立使用者端與伺服器端的連線。
"下圖一定要做選取!!"
載完之後選取要擷取的網路
*Display Filter--->打自己想查詢的封包 EX:http,tcp等等
下方有關於這個封包的各層資訊
Ping google 檢查網路
圖片:
sixkwnp