内容简介
Wireshark is an open source protocol analyser, commonly used among the network and security professionals. Currently being developed and maintained by volunteer contributions of networking experts from all over the globe. Wireshark is mainly used to analyze network traffic, analyse network issues, analyse protocol behaviour, etc. - it lets you see what's going on in your network at a granular level. This book takes you from the basics of the Wireshark environment to detecting and resolving
AI简介
这是一本专注于网络协议分析的专业书籍,深入介绍了Wireshark这款开源网络协议分析工具的使用方法和技巧。书中内容从安装和运行Wireshark开始,逐步引导读者掌握网络流量分析、网络问题诊断以及网络安全监控等方面的技能。
书中详细阐述了TCP/IP模型的四层结构,解释了每一层的功能和职责,以及如何利用Wireshark来分析和理解网络流量。此外,书中还深入讲解了捕获过滤器和显示过滤器的使用方法,帮助读者更有效地捕获和分析网络流量。
在网络协议分析方面,书中详细介绍了FTP协议、HTTP协议、SMTP协议等常见协议的工作原理和数据分析方法。此外,书中还深入讲解了无线网络流量分析的重要性,以及如何通过Wireshark来捕获和分析无线网络流量。
在网络安全方面,书中详细介绍了网络包分析的概念,以及如何利用Wireshark来检测和分析网络攻击,如Ping sweep攻击、ARP poisoning攻击等。此外,书中还深入讲解了路由器环境下的数据包捕获方法和交换机环境下的数据包捕获方法,帮助读者在复杂的网络环境中进行有效的数据包分析。