Ethereal抓包常用过滤条件分析.pdfVIP

  1. 1、本文档共11页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Ethereal 抓包常用过滤条件分析 1. 前言 Ethereal 的过滤规则 Ethereal 的过滤规则可以有两种形式: (1) 一个原语:一个原语即一条最基本的过滤规则 (2) 用 “and”、“or ”、“not ”关系去处运算符,以及括号组合起来的原语。 其中“ and”的含义是它所连接的两个原语必须都成立;“ or ”的含义是它所连 接的两个原语只要有一个成立即可;“ not ”的含义是它后面跟的原语不成立; 括号的作用是对关系运算顺序作出规定。 Ethereal 抓包 常用过 滤条件 过 滤条件 语句 语 句说明 [src|dst] host host 过 滤出包 含指定 IP 地址 的数据 包 ether [src|dst] host ehost 过 滤出包 含指定 MAC地址的 数据包 gateway host host 过 滤出包 含指定 网关 IP 地址的 数据包 [tcp|udp] [src|dst] port 过 滤出使 用指定 端口通 信的数 据包 port less|greater length 过 滤出大 于或小 于指定 长度的 数据包 ip|ether proto protocol 过 滤出使 用指定 协议的 数据包 ether|ip 过 滤出广 播或组 播的数 据包 broadcast|multicast 过 滤语句 使用的 举例如 下: 1. 捕 获 MAC地 址为 00:e0:fc:58:bc:a3 的 通信 数据包 ,例如 : Ether host 00:e0: 2. 捕获 源 IP 地址 为 19 的 通信 数据包 ,例如 : src host 19 用 PC 机监 听 STB 的通 信数 据包时 ,常常 要用到 这个过 滤条件 ,以保 证 只捕获 与 STB相关的 数据包 。 3. 捕获通 过 80 端口 来通信 的数据 包,使用该 端口通 信的数 据包是 基 于 http 协 议的, 例如: tcp port 80 或者 为 ip proto http 以 上过滤 语句还 可以通 过 and、 or 、 not 等连 接成复 合过滤 语句。 例 如:捕 获 除了 http 外的所 有通 信数据 报文 and not tcp port 80 Name Resolution :名字解 析,可 将 MAC地址、 网络地 址、端 口地址 解 析为相 应的名 称。 1) Enable MAC name resolution 通 过该选 项可以 控制是 否让 ethereal 将 数据包 中的 MAC地址 解析为 名 字。例 如在 IPTV 验 证工 作中实 际抓包 分析时 ,常常 可在协 议栏中 看到 Huawei_58:00:63 这 样 的 地 址 , 其 实 真 实 的 MAC 地 址 是 : 00:e0:fc:58:00:63 。 2) Enable network name resolution 通 过该选 项可以 控制是 否让 ethereal 将 数据包 中的网 络地址 解析为 网 络名称 。 3) Enable transport name resolution 通过该选项可以控制是否让 ethereal 将数据包中的端口地址解析为协议名 称。 Ethereal 图形界面 : 如下图所示: 图 1 Ethereal图形界面 第一

文档评论(0)

gnmsss + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档