一、IPConfig
(一) ipconfig/all
ipconfig /all查看windows 的IP配置:
由于本机连接的是手机热点,找到无线局域网配置器WLAN:
描述:
(1)物理地址:不同于ip地址,物理地址是每一台电脑网卡上的固定地址,具有唯一性。
(2)DHCP:动态主机配置协议,是一个不需要帐号密码登录的,自动给内网机器分配ip地址等信息的协议。
(3)ipV6地址:为解决ipv4不够用的问题,引入了128位的ipv6地址。
(4)ipv4地址:计算机ip地址。
(5)子网掩码:将A、B、C三类地址划分为若干子网,从而提高了ip地址的分配效率。
其中,有特殊的分类:
D类:以1110开始 用于组播 。
E类 以11110开始 用于科研保留。
127.x.x.x段地址空间是被保留的回环地址。
(6)网关:实质上是一个网络通向另一个网络的ip地址。默认网关在网络层上以实现网络互连,是最复杂的网络互连设备,仅用于两个高层协议不同的网络互连。网关的结构也和路由器类似,不同的是互连层。网关既可以用于广域网互连,也可以用于局域网互连。
(7)DNS:域名解析协议。将类似“www.baidu.com”解析成ip地址。
(二) 查看旁边主机ip

二、Ping
(一) ping www.cqjtu.edu.cn

时间指收到回复的延迟。
(二) ping www.baidu.com

可以连接baidu,但不能ping通,应该是对方为了预防网络攻击,设置了ICMP数据包过滤。
(三) ping /?

(四) 死亡之ping
DOS攻击之死亡之ping,俗称拒绝服务攻击,通过发送大量的无用请求数据包给服务器,耗尽服务器资源,从而无法通过正常的访问服务器资源,导致服务器崩溃。
上面百度之所以不能被ping通,可以就是为了预防这种攻击。
三、Tracert
称为路由追踪,该命令行程序可用于跟踪 Internet 协议 (IP) 数据包传送到目标地址时经过的路径。
(一) tracert www.baidu.com

依次查看ip:







可知,对百度的访问从内网传到中国重庆移动,最后传到移动再广东的服务器。
(二) http://ping.pe/qige.io


tracert原理:通过向目标发送不同 IP 生存时间 (TTL) 值的“Internet 控制消息协议 (ICMP)”回应数据包,Tracert诊断程序确定到目标所采取的路由。要求路径上的每个路由器在转发数据包之前至少将数据包上的 TTL 递减 1。数据包上的 TTL 减为 0 时,路由器应该将“ICMP 已超时”的消息发回源系统。

无论访问什么网站,访问请求都是从本机内网传出到路由器,再传输到别处的服务器。
某些路由器不会为其TTL值已过期的数据包返回“已超时”消息,而且这些路由器对于 tracert 命令不可见。在这种情况下,将为该跃点显示一行星号你上面tracert的时候说明有2个路由器(也许是出于安全考虑,也许是网络问题)没有对应。所以出现*号。
四、ARP
(一) arp -a
查看缓存

(二) ping 别的主机

多了以下信息:

(三) arp /?

(四) arp -s 192.168.0.1 5c-d9-98-f1-89-64
出现报错:


以管理员身份运行cmd,输入netsh i i show in。然后执行netsh -c i i add neighbors Idx ip地址 物理地址。无线网络连接即我们要修改的地址,Idx为11, 即netsh -c i i add neighbors 11 192.168.155.2 00-55-56-f6-77-aa

五、DHCP
(一) ipconfig /release


(二) ipconfig/ renew


不能接入internet,windows这样的操作是为了防止主机脱网,就算DHCP暂时无法工作,计算机也可以通过169.254.x.x这样的ip和同网下的计算机进行通信。
六、NetStat
(一) 查看常用的端口号分配

(二) netstat -an查看网络连接状况
由下图可知

找到端口号不是127.0.0.1(自回路ip)的端口号,如下图,可知433、18700等端口是打开的、通向Internet’的一个通道。

七、DNS
(一) 查看Host文件

上图中的github等网站是本人当时为了快速访问github而加入的。
(二) ipconfig /displaydns

以上这些网站(没有截全)都是缓存的DNS解析记录。

上图中已通过命令刷新DNS缓存。
(三) nslookup qige.io

通过8.8.8.8来解析qige.io的查询域名。查询到域名为172.67.143.53/104.21.39.46

host文件是将之前DNS解析过的域名的ip记录下来,而广告是跳转而来的,所以只需要将该域名屏蔽即可。但是,有的广告是页面中的一些连接,屏蔽它们需要对页面信息进行解析,修改ip。
八、Cache
(一) F12进入开发者界面
第二次访问时出现如下界面:

可知,一些txt文件、js文件、图片文件已被缓存。
(二) 禁用缓存
禁用缓存后发现加载页面的时间明显变慢,此外,已没有被缓存的文件了。

可见,360真是大大滴坏。
1722

被折叠的 条评论
为什么被折叠?



