基于Web方式的數(shù)據(jù)包捕獲實(shí)踐

抓包是運(yùn)維的必備技能,很多網(wǎng)絡(luò)故障需要靠抓包來解決,如常見的ARP欺騙和廣播風(fēng)暴。另外還有一些網(wǎng)線或光纖接觸不好的故障,不抓包也很難分析出來,例如兩個(gè)公司之間互聯(lián),網(wǎng)線測(cè)試都沒問題,但始終不通。經(jīng)過抓包分析表明,發(fā)現(xiàn)其他單位的ping請(qǐng)求都伴隨著ARP查詢,而不走路由,這時(shí)懷疑有可能掩碼設(shè)置錯(cuò)誤的問題,經(jīng)仔細(xì)排查,確實(shí)是路由器上的掩碼出現(xiàn)失誤。抓包工具有不少但選擇一款適合你的工具非常重要。

本文主要為大家介紹OSSIM環(huán)境中,故障排除利器—基于Web的數(shù)據(jù)包分析工具,它是Wireshark的另一種表現(xiàn)形式,這和CloudSharkAppliance(cloudshark.org)的表現(xiàn)手法非常類似。如下圖所示。

從功能上看這種基于Web的抓包分析工具是Wireshark的精簡(jiǎn)版。它的優(yōu)勢(shì)在于遠(yuǎn)程客戶端,通過Web界面就可以實(shí)現(xiàn)在服務(wù)器端抓包,還能夠抓到不同傳感器(能收集不同網(wǎng)段的信息)所檢測(cè)的數(shù)據(jù)包異常。在閱讀本章時(shí),需要讀者具備網(wǎng)絡(luò)嗅探與數(shù)據(jù)報(bào)分析的基礎(chǔ)知識(shí),具有一定Wireshark抓包經(jīng)歷。

過去,分析網(wǎng)絡(luò)故障常在一個(gè)系統(tǒng)中用tcpdump抓包,將包保存起來,再導(dǎo)入Wireshark在進(jìn)行分析。不過現(xiàn)在使用OSSIM WebUI下的Traffic Capture不必這么麻煩,操作方法為Environment→Traffic Capture

選擇傳感器抓包

注意,在設(shè)置(settings)選項(xiàng)下方,源地址和目標(biāo)地址均為可選項(xiàng)。其使用方法較簡(jiǎn)單,輸入源地址和目標(biāo)地址,然后點(diǎn)擊捕捉按鈕即可。

但應(yīng)用該工具之前,操作人員對(duì)TCP、UDP、IP及ICMP協(xié)議及HTTP、DHCP、DNS、FTP等常見應(yīng)用層協(xié)議需熟悉,包括TCP以及UDP流量格式,下面分別介紹:

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時(shí)請(qǐng)結(jié)合常識(shí)與多方信息審慎甄別。
平臺(tái)聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡(jiǎn)書系信息發(fā)布平臺(tái),僅提供信息存儲(chǔ)服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

  • 簡(jiǎn)介 用簡(jiǎn)單的話來定義tcpdump,就是:dump the traffic on a network,根據(jù)使用者...
    保川閱讀 6,086評(píng)論 1 13
  • 3.1. 介紹 現(xiàn)在,您已經(jīng)安裝了Wireshark并有可能熱衷于開始捕捉您的第一個(gè)數(shù)據(jù)包。在接下來的章節(jié)中,我們...
    wwyyzz閱讀 1,493評(píng)論 0 1
  • 1. 基礎(chǔ)知識(shí) 1.1 3種常見的計(jì)算機(jī)體系結(jié)構(gòu)劃分 OSI分層(7層):物理層、數(shù)據(jù)鏈路層、網(wǎng)絡(luò)層、傳輸層、會(huì)話...
    Mr希靈閱讀 20,103評(píng)論 6 120
  • 一 劉瑜說:“后來,我知道有一種病,叫“愛情饑渴癥”?!?當(dāng)我看到這句話的時(shí)候,我的心悄悄的震動(dòng)了一下。突然發(fā)現(xiàn),...
    葉敘呢閱讀 2,157評(píng)論 37 44
  • 對(duì)不起, 我配不上你, 我知道你想要的是什么, 可是我給不了你~ 你太過于美好, 漂亮,善良,可愛…… (略去一萬...
    愛偷懶的喵主閱讀 526評(píng)論 0 0

友情鏈接更多精彩內(nèi)容