如何用wireshark识别网络滥用

Wireshark是瑞士军刀式的网络分析工具。无论您是在网络上寻找点对点流量,还是只想查看特定IP地址正在访问哪些网站,Wireshark都可以为您服务。...

如何用wireshark识别网络滥用

Wireshark是瑞士**式的网络分析工具。无论您是在网络上寻找点对点流量,还是只想查看特定IP地址正在访问哪些网站,Wireshark都可以为您服务。

我们之前介绍过Wireshark。这篇文章建立在我们之前的文章之上。请记住,您必须在网络上可以看到足够网络流量的位置进行捕获。如果您在本地工作站上进行捕获,则可能看不到网络上的大部分流量。Wireshark可以从远程位置进行捕获-请查看我们的Wireshark技巧帖子以获取更多信息。

识别点对点通信

Wireshark的协议列显示每个数据包的协议类型。如果您正在查看Wireshark捕获,您可能会看到BitTorrent或其他对等流量潜伏在其中。

如何用wireshark识别网络滥用

您可以从位于“统计信息”菜单下的“协议层次结构”工具中查看网络上正在使用的协议。

如何用wireshark识别网络滥用

此窗口显示按协议划分的网络使用情况。从这里,我们可以看到网络上近5%的数据包是BitTorrent数据包。这听起来并不多,但BitTorrent也使用UDP数据包。被归类为UDP数据包的近25%的数据包在这里也是BitTorrent流量。

如何用wireshark识别网络滥用

通过右键单击协议并将其作为过滤器应用,我们只能查看BitTorrent数据包。您可以对可能存在的其他类型的点对点通信量执行相同的操作,例如Gnutella、eDonkey或Soulseek。

如何用wireshark识别网络滥用

使用应用过滤器选项应用过滤器“bittorrent”。您可以跳过右键单击菜单,直接在过滤器框中键入协议的名称来查看协议的通信量。

从过滤后的流量可以看出,192.168.1.64的本地IP地址使用的是BitTorrent。

如何用wireshark识别网络滥用

要使用BitTorrent查看所有IP地址,我们可以在统计菜单中选择端点。

如何用wireshark识别网络滥用

单击IPv4选项卡并启用“限制显示筛选器”复选框。您将看到与BitTorrent流量相关联的远程和本地IP地址。本地IP地址应该出现在列表的顶部。

如何用wireshark识别网络滥用

如果要查看Wireshark支持的不同类型的协议及其筛选器名称,请在“分析”菜单下选择“启用的协议”。

如何用wireshark识别网络滥用

您可以开始键入协议以在“启用的协议”窗口中搜索它。

如何用wireshark识别网络滥用

监控网站访问

现在我们知道了如何按协议分解通信量,我们可以在筛选器框中键入“http”以仅查看http通信量。选中“启用网络名称解析”选项后,我们将看到网络上正在访问的网站的名称。

如何用wireshark识别网络滥用

同样,我们可以使用统计菜单中的Endpoints选项。

如何用wireshark识别网络滥用

单击IPv4选项卡并再次启用“限制显示筛选器”复选框。您还应该确保启用了“名称解析”复选框,否则只能看到IP地址。

从这里,我们可以看到正在访问的网站。广告网络和第三方网站的主机脚本在其他网站上使用也将出现在名单中。

如何用wireshark识别网络滥用

如果我们想用一个特定的IP地址来分解它,看看一个IP地址在浏览什么,我们也可以这样做。使用组合过滤器和httpip地址==[IP地址]查看与特定IP地址相关联的HTTP流量。

如何用wireshark识别网络滥用

再次打开Endpoints对话框,您将看到该特定IP地址访问的网站列表。

如何用wireshark识别网络滥用


这些都只是你能用Wireshark做些什么的皮毛。您可以构建更高级的过滤器,甚至可以使用Wireshark tricks帖子中的防火墙ACL规则工具轻松阻止您在此处找到的通信类型。

  • 发表于 2021-04-11 05:42
  • 阅读 ( 134 )
  • 分类:互联网

你可能感兴趣的文章

网站如何用会话回放脚本秘密记录你的活动

互联网是世界上最强大的监控工具。 ...

  • 发布于 2021-03-11 22:25
  • 阅读 ( 240 )

如何用selenium制作网络爬虫

Web爬网对于自动执行网站上常规执行的某些任务非常有用。你可以像人类一样编写一个爬虫来与网站交互。 ...

  • 发布于 2021-03-11 23:41
  • 阅读 ( 370 )

解决网络问题的7个最佳工具

... Wireshark是最常用的网络分析工具之一。它的力量来自于向你展示你网络上的每一点流量——如果你不把它过滤下来只看到你需要的东西,它会让你不知所措。 ...

  • 发布于 2021-03-13 04:03
  • 阅读 ( 270 )

如何用简单的方法识别网页上的字体

你每天看到多少种字体?大多数人可能会在各种网站、桌面程序和移动应用程序上遇到数百个。在这个过程中,你可能会遇到一个新的字体,你从来没有见过,但想使用。在这些情况下,识别字体以便以后可以跟踪它是很重要的...

  • 发布于 2021-03-24 12:27
  • 阅读 ( 423 )

如何用microsoftlobe建立机器学习模型

如今,机器学习无处不在,从垃圾邮件过滤和面部识别到语音助手和无人驾驶汽车。但你不需要硕士学位就可以学会如何使用这项令人兴奋的技术,多亏了微软一款名为Lobe的新应用。 ...

  • 发布于 2021-03-29 16:22
  • 阅读 ( 252 )

如何用iphone或ipad识别音乐

嘿,那首歌是什么?你的iPhone可以收听附近播放的任何歌曲并告诉你。你不需要任何应用多个歌曲识别工具都内置在你的iPhone里。苹果甚至购买了流行音乐识别应用程序Shazam。 以下是音乐识别功能的工作原理:当你告诉你的iPhon...

  • 发布于 2021-04-01 09:39
  • 阅读 ( 178 )

在linux上使用brim转换wireshark工作流

Wireshark是分析网络流量的事实标准。不幸的是,随着数据包捕获的增长,它确实变得越来越滞后。Brim很好地解决了这个问题,它将改变Wireshark的工作流程。 wireshark很棒,但是。 Wireshark是一个很棒的开源软件。它被世界各地的...

  • 发布于 2021-04-01 14:53
  • 阅读 ( 152 )

如何在linux上使用wireshark过滤器

Wireshark是在Linux、Windows和macOS上提供的世界级数据包分析器。它的过滤器是灵活和复杂的,但有时,违反直觉。我们会解释你需要注意的“问题”。 实比特数据包分析 Wireshark是开源世界的瑰宝之一。它是一个世界级的软件工具...

  • 发布于 2021-04-02 00:47
  • 阅读 ( 160 )

如何用手机检测隐藏的监控摄像头

一个家庭最近在他们的Airbnb发现了一个粗鲁的惊喜:一个隐藏的摄像头伪装成烟雾探测器在客厅里。这里有两种方法可以在Airbnb或其他地方只使用iPhone或Android**检查摄像头。 隐藏的摄像头真的很危险 如果你住在酒店或Airbnb,...

  • 发布于 2021-04-03 15:57
  • 阅读 ( 200 )

如何使用wireshark捕获、过滤和检查数据包

Wireshark是一种以前称为Ethereal的网络分析工具,它实时捕获数据包并以人类可读的格式显示它们。Wireshark包含过滤器、颜色编码和其他功能,可以让您深入挖掘网络流量并检查单个数据包。 本教程将帮助您快速掌握捕获数据包...

  • 发布于 2021-04-07 16:40
  • 阅读 ( 135 )
RONG117
RONG117

0 篇文章

相关推荐