Wireshark使用之数据包长度

开发 开发工具
大包和小包的占比。通过图表首先查看是否有小于40字节和大于2560字节的报文存在,如果有则判定为“异常”数据包,大量的小包将会使网络开销增大,线路传输抖动振荡,造成网络不稳定,效率变低。反之大量的大包将会增加负荷,消耗带宽,造成数据传送丢包,延时,拥塞,严重时将造成网络阻断等故障。如:arp扫描,tcp重传等。

 [[411425]]

【数据包长度】在Wireshark的统计功能中往往是最容易被忽略的一项,也不被工程师所“待见”。其实这项统计分析很实用,很是喜欢,一直是本人用作网络故障分析的“首选项”,抓取数据包或拿到问题数据包文件后,不做任何过滤,第一看“概要信息”,第二就是进行数据包长度分析,其原因有二:

 

大包和小包的占比。通过图表首先查看是否有小于40字节和大于2560字节的报文存在,如果有则判定为“异常”数据包,大量的小包将会使网络开销增大,线路传输抖动振荡,造成网络不稳定,效率变低。反之大量的大包将会增加负荷,消耗带宽,造成数据传送丢包,延时,拥塞,严重时将造成网络阻断等故障。如:arp扫描,tcp重传等。

分析包分布情况。打开【数据包长度】窗口,首先查看每一档的报文数量,然后可以通过显示过滤器筛选出“怀疑”的协议类型,分析在所有报文总数中的占比情况,逐一分析比对,从数据包长度的每一档报文的分布情况,可以初步分析出是否有“异常”流量存在。如:arp病毒攻击,广播风暴,路由环路等。

如果这两点看不出什么问题,那么问题就很“奇怪”了,且需要深入分析。

【数据包长度】把所有数据包分为十档(如图),每一档都有具体的统计数值,占比等信息。从这一刻开始,重视【数据包长度】吧!

 

责任编辑:武晓燕 来源: 今日头条
相关推荐

2011-11-28 16:03:49

wireshark数据包

2017-08-22 11:30:15

LinuxWireshark过滤数据包

2020-09-03 15:32:08

Wireshark数据包分析

2020-12-18 10:13:50

wireshark数据包Capture

2020-11-23 10:25:44

tcpdump数据包Linux

2021-05-26 08:01:25

数据包Scapy数据安全

2022-01-14 10:59:07

数据包tcpdump

2023-03-27 00:17:21

eBPF技术网络

2009-07-04 20:31:46

2023-03-27 00:13:26

数据包Kubernete网络

2020-11-18 07:54:31

太网数据包架构

2010-05-26 17:42:29

IPv6数据包

2014-07-09 09:43:59

2024-06-07 06:29:49

2012-09-04 11:08:57

VMwarevSwitchvSwitch配置

2018-09-26 10:45:01

Linux命令tcpdump

2022-04-13 11:46:17

抓包wireshark丢包

2010-12-27 13:14:15

Openbsd PFOpenBSD数据包过滤

2012-12-04 09:54:33

路由器数据包TCP

2017-03-28 13:25:14

Linux网络数据包
点赞
收藏

51CTO技术栈公众号