文本协议之-通过数据包和代码详解SMTP协议

本文通过分析python代码以及pcap数据包介绍一下SMTP协议,作为我的专栏《网络攻防协议实战分析》,这里中的一篇,帮助读者理解SMTP的流量。

什么是SMTP

SMTP(Simple Mail Transfer Protocol,简单邮件传输协议)是用于在互联网上发送电子邮件的标准协议。它于1982年在RFC 821中首次定义,后来在RFC 5321中更新。SMTP使用TCP协议,通常运行在端口25(非加密)或587(加密)上。

通常来说,对SMTP协议最为权威和全面的定义见对应的RFC官方文档,这里。但是本文不是要详细介绍SMTP协议,而是从实际的pcap数据包出发,使用wireshark对于具体的SMTP请求进行分析,并对流量中最常见的一些字段的含义进行介绍,帮助读者快速分析 SMTP流量。

SMTP数据包示例

SMTP请求从业务逻辑上来讲是十分的简单,如下图1所示:
在这里插入图片描述
图1
SMTP是文本协议,因此通过图1中可以很容易理解对应的请求和响应,关于每个字段表示的含义,详见后续的数据包解读。本文所使用的数据包

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

村中少年

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值