欢迎访问宙启技术站
智能推送

Wireshark系列之6 数据流追踪

发布时间:2023-05-16 11:37:46

数据流追踪是Wireshark中一个非常有用的功能,可以帮助我们快速定位网络数据包的来源、目的地以及途经的中间设备。在本篇文章中,我们将介绍如何使用Wireshark的数据流追踪功能。 

首先,选中任意一个数据包,右键菜单选择”Follow”-> “TCP Stream”或者 “UDP Stream”,Wireshark会根据选中的数据包自动分析这个连接的会话信息,然后生成相应的TCP或UDP数据流。 

TCP数据流和UDP数据流的生成方式稍有不同:

1. TCP数据流会生成2个方向的数据流,因此我们一般需选择其中一个客户端或服务器端相对应的方向,即可看到与此数据包相关联的全部会话流量。

2. UDP数据流只生成单向数据流,因此我们只能看到此数据包的入站或出站流量。

接下来,我们将介绍数据流追踪所提供的一些常用功能:

1. 过滤查找:按关键字查找指定数据包,也可以只查找某个时间段内的数据包,这在某些情况下十分有用。

2. 网络流量统计:我们可以在数据流追踪界面中设置网络流量统计,可以通过统计网络流量大小、个数、比例和占比等信息,帮助我们对网络流量进行优化与统计。

3. 重组TCP分段:Wireshark的数据流追踪功能可以自动将TCP数据包进行组合,以展示完整的TCP会话流量。但是如果某个TCP分段数据包在网络中被拆分成多个数据包了,这时Wireshark就需要我们手动进行重组操作,才能得到正确的结果。

4. 文件传输:数据流追踪界面还支持文件传输操作,我们可以在其界面上选择文件发送或接收位置,并能够查看文件相关的详细信息。 

总之, Wireshark中的数据流追踪功能非常强大,通过对网络流量的全面分析,可以帮助我们快速定位问题,并制定更为详细的网络优化方案。所以说,学习和掌握Wireshark中的数据流追踪功能,对于网络管理员和安全工程师来说是十分必要的。