美文网首页
基于Web方式的数据包捕获实践

基于Web方式的数据包捕获实践

作者: OSSIMCN | 来源:发表于2017-03-08 14:37 被阅读72次

抓包是运维的必备技能,很多网络故障需要靠抓包来解决,如常见的ARP欺骗和广播风暴。另外还有一些网线或光纤接触不好的故障,不抓包也很难分析出来,例如两个公司之间互联,网线测试都没问题,但始终不通。经过抓包分析表明,发现其他单位的ping请求都伴随着ARP查询,而不走路由,这时怀疑有可能掩码设置错误的问题,经仔细排查,确实是路由器上的掩码出现失误。抓包工具有不少但选择一款适合你的工具非常重要。

本文主要为大家介绍OSSIM环境中,故障排除利器—基于Web的数据包分析工具,它是Wireshark的另一种表现形式,这和CloudSharkAppliance(cloudshark.org)的表现手法非常类似。如下图所示。

从功能上看这种基于Web的抓包分析工具是Wireshark的精简版。它的优势在于远程客户端,通过Web界面就可以实现在服务器端抓包,还能够抓到不同传感器(能收集不同网段的信息)所检测的数据包异常。在阅读本章时,需要读者具备网络嗅探与数据报分析的基础知识,具有一定Wireshark抓包经历。

过去,分析网络故障常在一个系统中用tcpdump抓包,将包保存起来,再导入Wireshark在进行分析。不过现在使用OSSIM WebUI下的Traffic Capture不必这么麻烦,操作方法为Environment→Traffic Capture

选择传感器抓包

注意,在设置(settings)选项下方,源地址和目标地址均为可选项。其使用方法较简单,输入源地址和目标地址,然后点击捕捉按钮即可。

但应用该工具之前,操作人员对TCP、UDP、IP及ICMP协议及HTTP、DHCP、DNS、FTP等常见应用层协议需熟悉,包括TCP以及UDP流量格式,下面分别介绍:

相关文章

  • 基于Web方式的数据包捕获实践

    抓包是运维的必备技能,很多网络故障需要靠抓包来解决,如常见的ARP欺骗和广播风暴。另外还有一些网线或光纤接触不好的...

  • 读书笔记のWinCap技术手册

    一、介绍 Wincap是一个基于Win32平台,用于捕获网络数据包并进行分析的开源库。直接访问网络中的原始数据包。...

  • 基于TCP Socket实现的HTTP WEB服务器

    一、实验目的及任务 分析HTTP协议,编写一个简单的Web服务器。 利用Wireshark捕获数据包,分析一个浏览...

  • PF_RING学习笔记

    1、PF_RING简介 PF_RING是Luca研究出来的基于Linux内核级的高效数据包捕获技术。简单来说PF_...

  • 主流数据包捕获技术的比较与分析

    前言 在网络安全领域中数据包捕获技术的应用十分广 泛,在当前高速网络环境中,如何实时、高效、完整、快速捕获数据包是...

  • Wireshark+Elasticsearch+Kibana打造

    1、系统架构 流量回溯系统捕获和分析数据流程,一般由以下几个步骤组成:1.数据包捕获-记录网络上的数据包流量。2....

  • 【wireshark】如何对Wireshark抓包文件进行脱敏?

    随着网络数据包分析技术的应用,关于数据包捕获和分析的安全性问题也随之而来,由于网络数据包或多或少会带些敏感信息,涉...

  • 捕获过滤器

    tcp dst port 80 捕获目标端口为80的TCP数据包 host 192.168.4.5

  • tcpdump 常用例子

    要从指定网卡中捕获数据包,运行: 使用 -w 选项将所有捕获的包写入文件: 使用下面命令从之前创建的 tcpdum...

  • 【Wireshark】Wireshark抓包文件类型

    一直以来,pcap 捕获文件格式一直是通用数据包捕获格式,几乎所有的捕获工具都支持 pcap 格式。 尽管各厂商多...

网友评论

      本文标题:基于Web方式的数据包捕获实践

      本文链接:https://www.haomeiwen.com/subject/gjpbgttx.html