Wireshark数据抓包分析之互联网协议(IP协议)

news2025/4/12 23:38:13

一、实验目的:

        通过wireshark抓包分析IP协议的具体内容

二、预备知识:

        1.IP地址存在的意义,就是为了弥补mac地址的不足,用于区分不同的网络

        2.还有一些ip协议、ip数据包这些东西

三、网络拓扑

 四、实验过程:

part1:数据包的抓取

1.抓取发往www.baidu.com的ip数据包,略,因为虚拟机无法联网,这里桌面有现成的可以进行分析

2.通过ping 10.1.1.166,通过利用wireshark抓取ip数据包进行分析

3.通过ping 10.1.1.166 -l 3000 , ping一个这样3000字节大的数据包,需要分块(3块)

part2:数据包的分析

(1)对于单个ping的ip数据包:

 就单独看前2个好了,这个是ip请求数据包

首先,protocol哪里虽然写的是ICMP,但是它的网际层还是用的ip协议

可以从标题看到源ip地址为10.1.1.142 ,目标ip地址为10.1.1.166

打开具体看一看呗:

这个ip协议包含内容为:

版本号ipv4,头部长度20字节

总长度,标志 

 标志里面就说了,没有分片

还有这个TTL网关生存数,以及之后一层的协议为icmp

下一个对应的响应reply数据包

分析基本一致,值得注意的是,这2个报文的TTL都是128,因为这里的ping路径实在同一个局域网中进行的,没有跨越网关,所以128不会改变

(2) 接着,我们分析一下桌面上的那个访问www.baidu.com的数据包

这里主要看这个TTL字段的变化:

request数据包:

 

reply数据包:

 

说明中间经过了128-54=74个网关,嘻嘻

(3)然后,让我们来分析一下ping 10.1.1.166 -l 3000这个分片的数据包

很明显的“2+1”型,2个ipv4 + 1个ICMP,下面重点看里面的ip协议中的分片flag部分:

这是第一个分片的 ,“后面还有分片 + 偏移位置为0号字节”

这是第二个分片的,“后面还有分片+偏移位置为1432号字节”

 

这是第三个分片的,“后面没有分片+偏移位置为2864号字节” 

对应的reply响应数据包可以用同样的方法进行分析

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/917844.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

DeepMind UCL 推出新的推理模型和测试集

侦探大师可能会检查丢弃在烟灰缸中的香烟和翻领上的一缕头发,然后宣布他们已经解决了谋杀案。这些惊人的结论是通过推理得出的,推理是一种微妙而独特的人类技术,可以根据看似不同或遥远的物品和事件之间的联系形成预测。推理是当今神经网络研…

面对全球跨境市场挑战,2023下半年如何适应新赛道与全托管布局?

在2023年,跨境电商行业逐渐复苏并持续发展,伴随着一系列有利于跨境贸易的政策逐步推动。 与此同时,随着多个平台陆续推出“全托管模式”,竞争在跨境电商巨头之间进一步激化。那么,面对2023年下半年的全球跨境市场挑战…

【数据结构与算法】链表

文章目录 前言一:链表(LinkedList)1.1 链表分类1.2 介绍1.3 链表的概念及结构 二:单链表2.1 单链表结构示意图2.2 单链表的应用实例2.3 单链表的添加2.3.1 直接添加到链表的尾部(不考虑顺序)2.3.1.1 整体思路2.3.1.2 代码实现 2.3…

PDA手持终端联发科安卓主板方案定制_4G5G通讯模块PDA方案开发

PDA手持终端是一种便携式电子设备,具备计算、通讯、存储和数据处理等多种功能,广泛应用于商业、工业、医疗、物流和日常生活等领域。 手持终端pda作为一种快速手持数据处理设备,通常集成了与数据采集和传输密切相关的功能,如条码…

opencv 案例实战01-停车场车牌识别实战

需求分析: 车牌识别技术主要应用领域有停车场收费管理,交通流量控制指标测量,车辆定位,汽车防盗,高速公路超速自动化监管、闯红灯电子警察、公路收费站等等功能。对于维护交通安全和城市治安,防止交通堵塞…

探析低代码开发平台的核心能力

低代码开发平台正在成为当今软件开发领域的热门话题。它以其卓越的灵活性和高效性,被越来越多的企业所选择。作为一种创新性的解决方案,低代码开发平台大大降低了开发难度,极大地缩短了开发周期,并且可兼容多平台应用程序的快速迭…

软件测试技术分享丨遇到bug怎么分析?

为什么定位问题如此重要? 可以明确一个问题是不是真的“bug” 很多时候,我们找到了问题的原因,结果发现这根本不是bug。原因明确,误报就会降低 多个系统交互,可以明确指出是哪个系统的缺陷,防止“踢皮球…

TikTok Shop内容规则更新,禁止达人进行多平台联播

01.TikTok Shop禁止达人进行多平台联播 TikTok Shop更新了《TikTok Shop内容规则》,公告显示,TikTok Shop高度重视平台用户的安全,为保障用户体验并保护买家免受潜在的误导性广告的影响,在电商直播活动中,达人不得同时…

Linux Ubuntu系统 OpenVPN 客户端安装

OpenVPN Linux客户端安装 上篇:OpenVPN服务端安装:https://blog.csdn.net/A_yonga/article/details/132456063 安装客户端 yum install openvpn上传服务端生成的客户端配置文件*.ovpn 我上传到/root下了 启动OpenVPN客户端 /usr/sbin/openvpn --dae…

容灾双活方案,异地容灾备份与双活

数据信息的安全性和完整性面临着硬件问题、病毒入侵、自然灾害等各种威胁。为了应对这些威胁,公司需要采取有效的数据保护措施,其中特别重要的是外部容灾备份和双活技术。  让我们来看看其他地方的容灾备份。这是一种可以将数据复制到避免初始区域的设…

Linux TCP协议

传输层的协议主要有三个:TCP协议(可靠)、UDP协议(不可靠)和SCPT协议(不可靠)。 一、TCP协议的概念 TCP协议也称传输控制协议,是一种可靠的、面向连接的、基于字节流的传输层通信协…

python 如何对齐打印包含换行符的字符串 文本对齐 打印对齐换行符 字符串对齐

背景 在 python 编程中,如果遇到存在换行符的字符串(例如从别处请求获取到的字符串内容),在使用 print 进行打印时,是比较难以优雅处理的。往往带来文本的混乱。 print 打印包含换行符的文本 如下的代码中&#xff…

【Java】树结构数据的搜索

这里写自定义目录标题 需要实现的效果前端需要的json格式:一定是一个完整的树结构错误错误的返回格式错误的返回格式实现的效果 正确正确的返回格式正确的展示画面 后端逻辑分析代码总览 数据库表结构 需要实现的效果 前端需要的json格式:一定是一个完整…

数据中心电网不稳定,靠什么维护关键数据?

在现代科技驱动的世界中,机房成为了支撑着关键业务和信息流动的核心枢纽。而在机房中,持续稳定的电源是确保各项业务不中断运行的关键要素之一。 为了实现这一目标,机房柴油发电机监控系统应运而生,以强大的技术能力和智能化的特性…

低代码解放生产力,助力企业高效发展

近年来,随着数字化转型的推进,企业对于软件开发的需求日益显著。然而,传统的软件开发模式通常需要耗费大量时间和资源,限制了企业的快速响应能力。为了解决这一难题,低代码开发平台应运而生,成为企业和开发…

某多多商品平台数据采集

某多多商品平台数据采集 声明逆向目标寻找加密位置代码分析补环境补充内容声明 本文章中所有内容仅供学习交流,严禁用于商业用途和非法用途,否则由此产生的一切后果均与作者 无关,若有侵权,请私信我立即删除! 逆向目标 Anti-Content参数 寻找加密位置 先在控制台全局搜…

数据标注工具应该自研还是购买?

研发用于AI 模型数据标注解决方案的关键考虑因素 您想在业务中使用人工智能 (AI),但如何确保选择最佳的推进策略?首先,您可能已确定业务问题、基于 AI 的解决方案及该解决方案的使用场景。但下一步要复杂一些。您可能正在考虑您的企业通过几…

Spring Boot通过企业邮箱发邮件被Gmail退回的问题解决方法

这两天给我们开发的Chrome插件:Youtube中文配音增加了账户注册和登录功能,其中有一步是邮箱验证,所以这边会在Spring Boot后台给用户的邮箱发个验证信息。如果发邮件,之前的文章教程里就有,这里就不说了,着…

【微信小程序】微信登录和手机号快捷登录:

文章目录 一、微信登录:【1】文档:【2】实现: 二、手机号快捷登录:【1】文档:【2】实现:【3】注意: 一、微信登录: 【1】文档: 【微信官方文档】https://developers.wei…

怎样压缩mp4视频大小?

怎样压缩mp4视频大小?由于视频文件的体积通常比其他类型的文件更大,因此它们需要更多的存储空间来保存。但是,如果我们的设备、应用程序或平台不支持某些视频格式或分辨率,或者我们没有足够的存储空间来容纳这些大型视频文件&…