Wireshark数据抓包教程之认识捕获分析数据包

本文介绍了Wireshark如何捕获和分析网络数据包,包括物理层的帧、数据链路层的以太网帧、互联网层的IP包和传输层的TCP段。详细解释了帧、包和段的概念,并通过实例展示了分析Web浏览数据的全过程,涉及DNS解析、TCP三次握手和HTTP请求响应。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

认识Wireshark捕获数据包

 

当我们对Wireshark主窗口各部分作用了解了,学会捕获数据了,接下来就该去认识这些捕获的数据包了。Wireshark将从网络中捕获到的二进制数据按照不同的协议包结构规范,显示在Packet Details面板中。为了帮助用户能够清楚的分析数据,本节将介绍识别数据包的方法。

在Wireshark中关于数据包的叫法有三个术语,分别是帧、包、段。下面通过分析一个数据包,来介绍这三个术语。在Wireshark中捕获的一个数据包,如图1.45所示。每个帧中的内容展开后,与图1.48显示的信息类似。

图1.48  数据包详细信息

从该界面可以看出显示了五行信息,默认这些信息是没有被展开的。各行信息如下所示:

  • q  Frame:物理层的数据帧概况。

  • q  Ethernet II:数据链路层以太网帧头部信息。

  • q  Internet Protocol Version 4:互联网层IP包头部信息。

  • q  Transmission Control Protocol:传输层的数据段头部信息,此处是TCP协议。

  • q  Hypertext Transfer Protocol:应用层的信息,此处是HTTP协议。

下面分别介绍下在图1.48中,帧、包和段内展开的内容。如下所示:

(1)物理层的数据帧概况

  • Frame 5: 268 bytes on wire (2144 bits), 268 bytes captured (2144 bits) on interface 0               #5号帧,线路268字节,实际捕获268字节

  •     Interface id: 0                                                                                                  #接口id

  •     Encapsulation type: Ethernet (1)                                                                          #封装类型

  •     Arrival Time: Jun 11, 2015 05:12:18.469086000 中国标准时间          #捕获日期和时间

  •     [Time shift for this packet: 0.000000000 seconds]

  •     Epoch Time: 1402449138.469086000 seconds

  •     [Time delta from previous captured frame: 0.025257000 seconds]   #此包与前一包的时间间隔

  •     [Time since reference or first frame: 0.537138000 seconds]              #此包与第一帧的时间间隔

  •     Frame Number: 5                                                                                          #帧序号

  •     Frame Length: 268 bytes (2144 bits)                                                         #帧长度

  •     Capture Length: 268 bytes (2144 bits)                                        &

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值