Iptool抓包工具通讯协议分析使用方法技巧

11-23

在使用Iptool抓包工具过程中,想要对Internet通讯部分进行分享,我们需要了解下面的操作方法。有需要的朋友们可以看一下。

Iptool抓包工具通讯协议分析使用方法技巧

捕包准备

捕包分析工具条:

Iptool抓包工具通讯协议分析使用方法技巧

开始捕包前,用户需先进行过滤设置,选项内容包括:

选网卡

如果您有多块网卡,需要选中能捕包到预想中的数据的网卡。

协议过滤

针对Internet通讯部分,常见的IP包类型为:TCP/UDP/ICMP。绝大部分是TCP连接的,比如HTTP(s)/SMTP/POP3/FTP/TELNET等等;一部分聊天软件中除了采用TCP通讯方式外,也采用了UDP的传输方式,如QQ/SKYPE等;而常见的ICMP包是由客户的Ping产生的。设置界面如下:

Iptool抓包工具通讯协议分析使用方法技巧

IP过滤

“IP过滤”在捕包过滤使用最为常见,IP匹配主要分两类:一是不带通讯方向,单纯的是范围的匹配,如上图中的“From:to”类型;另外一类是带通讯方向的一对一匹配,如上图“< -- >”类型,不仅匹配IP地址,也匹配通讯的源IP和目标IP的方向。

端口过滤

“端口过滤”只针对两种类型的DoD-IP包:TCP/UDP。

数据区大小

“数据区大小” 的匹配针对所有DoD-IP类型包,不过需要说明的是,TCP/UDP的IP数据区是以实际数据区位置开始计算的,而其他类型的则把紧随IP包头后面的部分当作数据区。