Wireshark作為網(wǎng)絡數(shù)據(jù)軟件,功能強大,本專欄介紹僅為冰山一角,僅僅是一個入門級別的介紹,大部分功能還需要在日常工作中進行挖掘。
總結(jié)Wireshark軟件的使用技巧如下:
1.合理部署Wireshark的位置,從源頭保障能夠抓取到數(shù)據(jù)包。一般部署到核心網(wǎng)絡區(qū)域。
2.選定恰當捕獲接口。
3.使用捕獲過濾器,過濾掉不必要數(shù)據(jù),避免不必要的數(shù)據(jù)干擾。
4.使用顯示過濾器。明確目標數(shù)據(jù)包。
5.使用著色規(guī)則。突出顯示目標會話數(shù)據(jù)。
6.構建圖表。明確明顯網(wǎng)絡中數(shù)據(jù)的變化和數(shù)據(jù)分布。
7.重組數(shù)據(jù)。對截取到的網(wǎng)絡傳輸文件進行重組還原。