博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
wireshark笔记
阅读量:4106 次
发布时间:2019-05-25

本文共 841 字,大约阅读时间需要 2 分钟。

1 linux为什么卡住了?

过滤3号包到10号包:
frame.number>=3 && frame.number<10

PTR:反向解析

DNS服务器:

DNS查询行为定义:

/etc/ssh/ssh_config | grep -i usedns

2 像福尔摩斯一样思考

问题:服务器端口会随机变化
结论:防火墙配置错误

问题:防火墙也有mac地址?

MAC地址与默认网关的关系?
Syn Flood攻击?

3 一篇关于VMware的文章(多看几遍)

问题:

iSCSI存储阵列?
延迟确认?如何关闭延迟确认?

4 来点有深度的

1 TCP SAKE(Selective Acknowledgement)
2 tcp.analysis.ack_rtt > 0.2 and tcp.len = 0

5 三次握手的小知识

这里写图片描述

序列号调整(绝对值变相对值):

Edit->Preferences->Protocols->TCP,勾选Relative Sequence Numbers即可

两道过滤表达式定位出大多数失败的握手:

1) (tcp.flags.reset == 1) && (tcp.seq == 1),右键选中过滤出来的包,再点击Follow TCP Stream
2) (tcp.flags.syn == 1) && (tcp.analysis.retransmission), 右键选中过滤出来的包,再点击Follow TCP Stream
在用上面两个过滤表达式之后,还要使用两端同时抓包分析

DDos:Distributed Denial of Service 分布式拒绝服务器攻击

问题:

QUIC?

6 最经典的网络问题

TCP zero windows
愚笨窗口综合症(silly window syndrom)
纳格算法(Nagle)
这里写图片描述

7 虚惊一场(多看几遍)

8 NTLM协议分析
NT LAN Manager
域控(Domain Controller)

你可能感兴趣的文章
深究Java中的RMI底层原理
查看>>
用idea创建一个maven web项目
查看>>
Kafka
查看>>
9.1 为我们的角色划分权限
查看>>
维吉尼亚之加解密及破解
查看>>
TCP/IP协议三次握手与四次握手流程解析
查看>>
PHP 扩展开发 : 编写一个hello world !
查看>>
inet_ntoa、 inet_aton、inet_addr
查看>>
用模板写单链表
查看>>
用模板写单链表
查看>>
链表各类操作详解
查看>>
C++实现 简单 单链表
查看>>
数据结构之单链表——C++模板类实现
查看>>
Linux的SOCKET编程 简单演示
查看>>
正则匹配函数
查看>>
Linux并发服务器编程之多线程并发服务器
查看>>
聊聊gcc参数中的-I, -L和-l
查看>>
[C++基础]034_C++模板编程里的主版本模板类、全特化、偏特化(C++ Type Traits)
查看>>
C语言内存检测
查看>>
Linux epoll模型
查看>>