吴忠躺衫网络科技有限公司

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

艾體寶干貨 | 用于故障排除的最佳 Wireshark 過(guò)濾器

laraxu ? 來(lái)源:laraxu ? 作者:laraxu ? 2024-05-29 15:40 ? 次閱讀

網(wǎng)絡(luò)故障排除過(guò)程中,Wireshark是一款非常強(qiáng)大的工具,它可以用來(lái)分析網(wǎng)絡(luò)數(shù)據(jù)包并解決各種問(wèn)題。本文將介紹一些好用的Wireshark過(guò)濾器,以便更有效地進(jìn)行故障排除。

分析網(wǎng)絡(luò)行為和排除網(wǎng)絡(luò)故障就像用漏斗過(guò)濾渣滓。因此,網(wǎng)絡(luò)協(xié)議分析儀 Wireshark 通過(guò)幫助網(wǎng)絡(luò)工程師過(guò)濾特定的數(shù)據(jù)段,如特定的 IP 地址、值或協(xié)議,使故障排除過(guò)程更易于管理。
從網(wǎng)絡(luò)流量的捕獲或跟蹤文件開(kāi)始,可以應(yīng)用過(guò)濾器將搜索范圍縮小到特定的數(shù)據(jù)段,如特定的 IP 地址、值或協(xié)議,從而使故障排除過(guò)程更易于管理。

wKgaomZW2tmAbgcPABHthvX9PSM320.pngWireshark 過(guò)濾器: 網(wǎng)絡(luò)分析必備工具

一、Wireshark過(guò)濾器
我們列出了一系列有用的過(guò)濾器,以提高數(shù)據(jù)分析效率。這些過(guò)濾器適用于實(shí)時(shí)捕獲和導(dǎo)入的文件,可精確檢查協(xié)議字段和數(shù)據(jù)流的 HEX 值,滿足各種故障排除方案的獨(dú)特需求。以下是他們的最佳選擇:
1、ip.addr == x.x.x.x
過(guò)濾以特定 IP 地址作為源地址或目標(biāo)地址的數(shù)據(jù)包。是分析進(jìn)出特定 IP 流量的理想工具。

wKgaomZW2uyAM_RzAAKXtOW8ODs518.png

2、ip.addr == x.x.x.x && ip.addr == y.y.y.y
縮小兩個(gè) IP 地址之間的通信范圍,簡(jiǎn)化數(shù)據(jù)分析。Wireshark 會(huì)跟蹤協(xié)議棧各級(jí)端點(diǎn)之間的特定會(huì)話,并允許您明確過(guò)濾這些會(huì)話。查看 “統(tǒng)計(jì)”->“對(duì)話 ”對(duì)話框,即可獲得當(dāng)前打開(kāi)的跟蹤中的對(duì)話列表。

wKgZomZW2vSAFtRdAAO8q5kEUJs657.pngwKgaomZW2v6AZfarAAN2M5GJO2Y690.png


3、http or dns
側(cè)重于 HTTP 和 DNS 協(xié)議,便于調(diào)查網(wǎng)絡(luò)流量和域名解析。

wKgZomZW2wOAFPFEAAW0CWFUPmw051.png

4、tcp.port == xxx
通過(guò)特定端口號(hào)隔離 TCP 數(shù)據(jù)包,簡(jiǎn)化通過(guò)指定端口的流量檢查。如果需要過(guò)濾多個(gè)端口,也可以提供一個(gè)過(guò)濾值列表:tcp.port in {80, 443}。這將過(guò)濾 80 或 443 端口上的所有流量。

wKgaomZW2wqAH4uhAAhxXNLyyYY227.pngwKgZomZW2xKAaYQwAAixI-OkPA4287.png


5、tcp.seq == x
按 TCP 序列號(hào)過(guò)濾數(shù)據(jù)包,用于分析數(shù)據(jù)包順序。

wKgaomZW2yKAKsplAAKi1Y5kCE4530.png

6、tcp.flags.reset==1
顯示所有 TCP 重置,這對(duì)識(shí)別突然終止的連接至關(guān)重要。

wKgZomZW2yyADnIEAAn9Uszy-B8206.png


7、tcp.flags.push==1
識(shí)別 TCP 推送事件,對(duì)排除數(shù)據(jù)流問(wèn)題至關(guān)重要。

wKgaomZW2zOAM56DAAjV34MZcm4414.png


8、tcp 包含 "關(guān)鍵字
顯示包含指定術(shù)語(yǔ)的 TCP 數(shù)據(jù)包,幫助進(jìn)行特定內(nèi)容搜索。請(qǐng)注意,引號(hào)內(nèi)的字符串將被轉(zhuǎn)義。因此,搜索文件補(bǔ)丁可能會(huì)產(chǎn)生意想不到的結(jié)果。為避免這種情況,也可以強(qiáng)制搜索避免內(nèi)容轉(zhuǎn)義,例如: tcp contains r “C:foo”

9、tcp.stream eq X
跟蹤特定的 TCP 數(shù)據(jù)流,從而實(shí)現(xiàn)連續(xù)的數(shù)據(jù)包跟蹤。要查看特定跟蹤中所有可用流的概覽,可使用 Statistics->Conversations 對(duì)話框。

wKgZomZW2zuAF56yAAhqq7fogfA889.png


10、http.request
捕獲 HTTP GET 和 POST 請(qǐng)求,突出顯示網(wǎng)頁(yè)訪問(wèn)模式。具體來(lái)說(shuō),它會(huì)捕獲存在 http.request 字段的所有數(shù)據(jù)包。如果只需過(guò)濾特定請(qǐng)求,可相應(yīng)指定:http.request.method in {POST,PUSH}

wKgaomZW20WAaCdRAAlIJ1W5R3o642.pngwKgaomZW20yAE86yAASkQDVJOrU675.png


11、!(arp 或 icmp 或 dns)
排除指定協(xié)議,集中分析相關(guān)流量。

wKgaomZW21CAWyb5AAMRjYqafGA291.png


12、udp 包含 “xx:xx:xx” !
按十六進(jìn)制值過(guò)濾 UDP 數(shù)據(jù)包,用于精確定位特定數(shù)據(jù)段。

wKgaomZW21yALsiLAAgaGow6a7A639.png


13、dns.flags.rcode != 0
識(shí)別有解析錯(cuò)誤的 DNS 請(qǐng)求,對(duì)診斷域名問(wèn)題至關(guān)重要。

wKgaomZW22GAc3VTAAQrb5I42KI268.png


14、tcp.payload[0:2] == bb:cc
過(guò)濾所有前兩個(gè)字節(jié)包含 bb:cc 的報(bào)文的有效載荷字段。這可以用在很多地方,例如,eth.addr[0:3] == 94:37:f7 將過(guò)濾所有來(lái)自具有華為供應(yīng)商 ID 的網(wǎng)卡的流量。

wKgZomZW22aAHCy8AAdX6iMzxtU055.png

wKgaomZW22yAbAjkAAqaKw9zplg341.png

二、專業(yè)tips:
1.如何將常用篩選器添加為按鈕?
地址欄右側(cè)的小 + 允許創(chuàng)建所謂的 “過(guò)濾按鈕”。這些按鈕可用作常用顯示過(guò)濾表達(dá)式的快捷方式。

wKgZomZW23qAVznzAAHOrpoYb6o192.png

添加新按鈕時(shí),可以將字段直接拖到 + 號(hào)上,也可以在應(yīng)用篩選器時(shí)點(diǎn)擊它。在后一種情況下,它會(huì)自動(dòng)將當(dāng)前的篩選器添加到創(chuàng)建對(duì)話框中,只需為按鈕提供一個(gè)名稱即可。在名稱中添加兩個(gè)斜線 // 后,按鈕甚至可以組合在一起。
2. 如何拖放篩選器?
與其復(fù)制篩選器,不如直接將篩選器拖入搜索欄。

wKgZomZW24uAZSnhABDw1HB1hkA873.png

3、捕獲可操作的網(wǎng)絡(luò)數(shù)據(jù)
網(wǎng)絡(luò)數(shù)據(jù)包決定著故障排除過(guò)程的成敗。網(wǎng)絡(luò)數(shù)據(jù)包捕獲的主要優(yōu)勢(shì)之一是其提供的詳細(xì)程度。捕獲數(shù)據(jù)包內(nèi)的所有信息(包括源地址和目標(biāo)地址、協(xié)議信息和有效載荷數(shù)據(jù))的能力可對(duì)網(wǎng)絡(luò)流量進(jìn)行更全面的分析,使其成為排除網(wǎng)絡(luò)故障的寶貴工具。
ProfiShark 或 IOTA 等數(shù)據(jù)包捕獲工具具有硬件時(shí)間戳和硬件捕獲過(guò)濾器等高級(jí)功能,可提供高保真捕獲文件以供分析。

Profishark
用于現(xiàn)場(chǎng)故障排除和工業(yè)網(wǎng)絡(luò)的高性能現(xiàn)場(chǎng)數(shù)據(jù)包捕獲。

高保真現(xiàn)場(chǎng)流量捕獲

硬件時(shí)間戳

非侵入式流量訪問(wèn)

與 Wireshark 或任何 PCAP 分析儀結(jié)合使用

故障安全

IOTA

流量捕獲與分析,只需一個(gè)盒子。中小型企業(yè)和數(shù)據(jù)中心

部署在邊緣和遠(yuǎn)程站點(diǎn)

集成分析儀表板

在線或帶外

1 TB 或 2 TB 捕獲存儲(chǔ)

捕獲性能 3.2 Gbps


審核編輯 黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 分析儀
    +關(guān)注

    關(guān)注

    0

    文章

    1540

    瀏覽量

    52251
  • 過(guò)濾器
    +關(guān)注

    關(guān)注

    1

    文章

    432

    瀏覽量

    19734
  • Wireshark
    +關(guān)注

    關(guān)注

    0

    文章

    49

    瀏覽量

    6550
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    解析ECAN-E02單過(guò)濾器CAN硬件過(guò)濾

    什么是CAN總線?CAN(ControllerAreaNetwork)總線是一種用于車輛電子設(shè)備之間通信的標(biāo)準(zhǔn)協(xié)議。CAN過(guò)濾器是用來(lái)過(guò)濾CAN總線上收到的消息,從而確保只處理特定的數(shù)據(jù)幀。在CAN
    的頭像 發(fā)表于 01-16 19:35 ?83次閱讀
    解析ECAN-E02單<b class='flag-5'>過(guò)濾器</b>CAN硬件<b class='flag-5'>過(guò)濾</b>

    英邁儀器在線過(guò)濾器:精準(zhǔn)過(guò)濾,守護(hù)精密分析儀器

    在精密分析儀器的使用過(guò)程中,任何微小的顆粒干擾都可能對(duì)實(shí)驗(yàn)結(jié)果產(chǎn)生重大影響,甚至導(dǎo)致設(shè)備損壞。為了確保分析的準(zhǔn)確性和儀器的長(zhǎng)期穩(wěn)定運(yùn)行,Instrumax(英邁儀器)精心研發(fā)了全新的在線過(guò)濾器,為
    的頭像 發(fā)表于 12-26 14:03 ?193次閱讀

    USB音頻過(guò)濾器驅(qū)動(dòng)程序安裝

    電子發(fā)燒友網(wǎng)站提供《USB音頻過(guò)濾器驅(qū)動(dòng)程序安裝.pdf》資料免費(fèi)下載
    發(fā)表于 12-19 14:28 ?0次下載
    USB音頻<b class='flag-5'>過(guò)濾器</b>驅(qū)動(dòng)程序安裝

    高效、安全、智能:探索網(wǎng)絡(luò)管理方案

    網(wǎng)絡(luò)可觀測(cè)平臺(tái)是一款專為現(xiàn)代網(wǎng)絡(luò)挑戰(zhàn)設(shè)計(jì)的解決方案,提供實(shí)時(shí)的網(wǎng)絡(luò)流量分析和深度數(shù)據(jù)洞察。無(wú)論是網(wǎng)絡(luò)性能優(yōu)化、故障排除還是安全威脅檢測(cè)
    的頭像 發(fā)表于 12-16 17:36 ?162次閱讀
    高效、安全、智能:探索<b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b>網(wǎng)絡(luò)管理方案

    一文理解布隆過(guò)濾器和布谷鳥(niǎo)過(guò)濾器

    作者:京東保險(xiǎn) 王奕龍 最近在大促中使用到了布隆過(guò)濾器,所以本次借著機(jī)會(huì)整理下相關(guān)內(nèi)容,并了解了布谷鳥(niǎo)過(guò)濾器,希望對(duì)后續(xù)學(xué)習(xí)的同學(xué)有啟發(fā)~ 布隆過(guò)濾器 布隆過(guò)濾器是 概率性數(shù)據(jù)結(jié)構(gòu) ,
    的頭像 發(fā)表于 11-07 10:10 ?793次閱讀
    一文理解布隆<b class='flag-5'>過(guò)濾器</b>和布谷鳥(niǎo)<b class='flag-5'>過(guò)濾器</b>

    乾元-呼吸過(guò)濾器氣霧顆粒輸出和噴霧速率測(cè)試儀-視頻解說(shuō)

    過(guò)濾器
    jf_91458691
    發(fā)布于 :2024年10月22日 16:42:10

    CH32FV系列CAN設(shè)備過(guò)濾器配置

    簡(jiǎn)介CAN作為總線通信協(xié)議,在總線上可能會(huì)有大量的數(shù)據(jù)包同時(shí)傳輸,適當(dāng)?shù)?b class='flag-5'>過(guò)濾機(jī)制可以提升數(shù)據(jù)處理的效率,節(jié)省處理器的資源。通過(guò)配置CAN過(guò)濾器定義自己的數(shù)據(jù)接收規(guī)則,只接收和處理符合規(guī)程的CAN數(shù)據(jù)
    的頭像 發(fā)表于 10-11 08:03 ?365次閱讀
    CH32FV系列CAN設(shè)備<b class='flag-5'>過(guò)濾器</b>配置

    優(yōu)化TPS62097 Output過(guò)濾器

    電子發(fā)燒友網(wǎng)站提供《優(yōu)化TPS62097 Output過(guò)濾器.pdf》資料免費(fèi)下載
    發(fā)表于 10-08 11:19 ?0次下載
    優(yōu)化TPS62097 Output<b class='flag-5'>過(guò)濾器</b>

    PLC工業(yè)過(guò)濾器數(shù)據(jù)采集物聯(lián)網(wǎng)解決方案

    換熱器的銅管,降低換熱率,影響整個(gè)冷卻系統(tǒng)效果。 因此往往需要加裝工業(yè)過(guò)濾器以去除原料或產(chǎn)品中的雜質(zhì),確保產(chǎn)品質(zhì)量。對(duì)此,物通博聯(lián)提供PLC工業(yè)過(guò)濾器數(shù)據(jù)采集系統(tǒng),以實(shí)現(xiàn)過(guò)濾器的智能化監(jiān)控與管理,及時(shí)發(fā)現(xiàn)
    的頭像 發(fā)表于 09-23 10:37 ?309次閱讀
    PLC工業(yè)<b class='flag-5'>過(guò)濾器</b>數(shù)據(jù)采集物聯(lián)網(wǎng)解決方案

    康謀分享 | ADTF過(guò)濾器全面解析:構(gòu)建、配置與數(shù)據(jù)處理應(yīng)用

    在ADTF(AutomotiveDataandTime-TriggeredFramework)中,過(guò)濾器(Filter)扮演著數(shù)據(jù)處理的核心角色。過(guò)濾器是處理數(shù)據(jù)流的基本單元,它們接收、處理并發(fā)
    的頭像 發(fā)表于 09-18 09:42 ?2616次閱讀
    康謀分享 | ADTF<b class='flag-5'>過(guò)濾器</b>全面解析:構(gòu)建、配置與數(shù)據(jù)處理應(yīng)用

    干貨 如何使用IOTA進(jìn)行遠(yuǎn)程流量數(shù)據(jù)采集分析

    本文詳細(xì)介紹了如何使用IOTA設(shè)備進(jìn)行遠(yuǎn)程流量數(shù)據(jù)采集與分析,特別適用于分布式網(wǎng)絡(luò)、多站點(diǎn)管理和受限訪問(wèn)環(huán)境。通過(guò)IOTA的遠(yuǎn)程管理功能和ZeroTier VPN技術(shù),即使在偏遠(yuǎn)
    的頭像 發(fā)表于 09-02 17:20 ?323次閱讀
    <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b><b class='flag-5'>干貨</b> 如何使用IOTA進(jìn)行遠(yuǎn)程流量數(shù)據(jù)采集分析

    信號(hào)分析和過(guò)濾器的作用

    在通信、電子工程、計(jì)算機(jī)科學(xué)等多個(gè)領(lǐng)域,信號(hào)分析與過(guò)濾器扮演著舉足輕重的角色。信號(hào)分析不僅涉及信號(hào)的獲取、處理、分析和判斷,更是從復(fù)雜的信號(hào)中提取有用信息,進(jìn)行精確解讀的關(guān)鍵過(guò)程。而過(guò)濾器,作為一種特定的信號(hào)處理技術(shù),則在此過(guò)程中起到了不可或缺的作用。
    的頭像 發(fā)表于 05-16 17:20 ?872次閱讀

    谷歌搜索引擎添加&quot;Web&quot;過(guò)濾器,僅展示文本鏈接

    啟用“Web”過(guò)濾器后,搜索結(jié)果將避免包括論壇、視頻、新聞、圖片等各類鏈接,僅呈現(xiàn)傳統(tǒng)的藍(lán)色鏈接,仿佛回到了2007年之前的通用搜索模式。
    的頭像 發(fā)表于 05-16 11:21 ?454次閱讀

    方案 | ITT-Profitap IOTA——鐵路運(yùn)輸?shù)倪h(yuǎn)程網(wǎng)絡(luò)捕獲和故障排除方案

    鐵路運(yùn)輸作為重要的交通方式,正逐步實(shí)現(xiàn)數(shù)字化和智能化升級(jí)。然而,移動(dòng)環(huán)境下的網(wǎng)絡(luò)連接問(wèn)題和故障排查依然是鐵路運(yùn)輸面臨的挑戰(zhàn)之一。本文將介紹Profitap技術(shù)如何通過(guò)遠(yuǎn)程網(wǎng)絡(luò)捕獲
    的頭像 發(fā)表于 04-17 13:32 ?411次閱讀
    <b class='flag-5'>艾</b><b class='flag-5'>體</b><b class='flag-5'>寶</b>方案 | ITT-Profitap IOTA——鐵路運(yùn)輸?shù)倪h(yuǎn)程網(wǎng)絡(luò)捕獲和<b class='flag-5'>故障</b><b class='flag-5'>排除</b>方案

    請(qǐng)問(wèn)STM32對(duì)過(guò)濾器編號(hào)時(shí)有哪些注意事項(xiàng)?

    STM32對(duì)過(guò)濾器編號(hào)時(shí)有哪些注意事項(xiàng)?
    發(fā)表于 04-12 08:23
    爱赢娱乐城| 奥斯卡娱乐城| 利博娱乐城| 百家乐官网筹码方形| 马尼拉百家乐官网的玩法技巧和规则| 百家乐路单免费下载| 爱玩棋牌下载| 百家乐官网分析概率原件| 百家乐2万| 威尼斯人娱乐城活动| 辽宁省| 百家乐官网赌场走势图| 威尼斯人娱乐场色碟| 百家乐官网如何抽千| 永利博百家乐的玩法技巧和规则 | 视频百家乐官网代理| 太阳城百家乐下载网址| 肃宁县| 杰克百家乐玩法| 五常市| 百家乐视频游戏视频| 百家乐官网哪条路好| 南京百家乐在哪| 百家乐官网平台出租家乐平台出租| 百家乐打立了| 赌场网站| 玩百家乐技巧看| 真人百家乐官网| 百家乐官网风云人物| 微信百家乐群二维码| 百家乐官网美国玩法| 威尼斯人娱乐场怎么样| 免费百家乐官网缩水| 百家乐官网真人娱乐场| 大发888游戏在线客服| 可信百家乐官网的玩法技巧和规则| 赌博网站| 威尼斯人娱乐城好吗| 百家乐下对子的概率| 亚洲赌博网站| 大发888注册送58下载|