ImageVerifierCode 换一换
格式:DOC , 页数:7 ,大小:372KB ,
资源ID:7616094      下载积分:10 金币
验证码下载
登录下载
邮箱/手机:
验证码: 获取验证码
温馨提示:
支付成功后,系统会自动生成账号(用户名为邮箱或者手机号,密码是验证码),方便下次登录下载和查询订单;
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

开通VIP
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.zixin.com.cn/docdown/7616094.html】到电脑端继续下载(重复下载【60天内】不扣币)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  
声明  |  会员权益     获赠5币     写作写作

1、填表:    下载求助     留言反馈    退款申请
2、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
3、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
4、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
5、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【pc****0】。
6、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
7、本文档遇到问题,请及时私信或留言给本站上传会员【pc****0】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。

注意事项

本文(wireshark应用层抓包分析.doc)为本站上传会员【pc****0】主动上传,咨信网仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知咨信网(发送邮件至1219186828@qq.com、拔打电话4008-655-100或【 微信客服】、【 QQ客服】),核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载【60天内】不扣币。 服务填表

wireshark应用层抓包分析.doc

1、Wireshark抓包分析CONTENT引言1 利用wireshark抓取网页服务协议并分析 1.1 HTTP协议报文结构及分析 1.2 HTTPS是什么 1.3 HTTP与HTTPS的比较 1.4分别在网络空闲与网络繁忙时比较相关报文传送的区别2 利用wireshark抓取邮件传输协议并分析 2.1 SMTP邮件发送协议的结构 2.2 POP3与IMAP协议结构的区别 2.3网页版收发邮件与邮件客户端收发时使用协议的比较3 利用wireshark抓取ftp文件传输协议 3.1 ftp协议的格式及特点分析4 分析DNS的解析过程4.1“”域名解析实例分析4.2“www.gatech.edu”域

2、名解析实例分析Ps:之前在写目录的时候觉得这样来分析分析会对应用层协议的理解更加全面一点,但是基于各种原因只是完成了黑色字体部分,而且还可能存在很多错误。有机会可以进一步完善。引言 经过计算机网络基础前面时间的学习,使我们对网络应用层的协议有了一定的了解。协议就像一门语言,需要定义语法、语意和语序(时序、同步)。语法即为协议的具体格式;语意定义了具体格式中具体指代,比如说,空一行后的数据表示为数据字段;就目前说掌握的只是而言,我对语序的理解还不是很清楚,这里就不加赘述。 下面将主要从应用层的协议出发,利用我们所学习过的知识,对不同的应用请求响应过程进行分析,探究在不同网络工作环境下网络协议的变

3、化。本次抓包分析的环境为IE9浏览器,使用wireshark的版本为32位第1.4.9版。1 利用wireshark抓取网页服务协议并分析1.1 HTTP协议报文结构及分析 首先清空IE浏览器的缓存、cookie等信息,并运行wireshark。输入“”后得到抓包文件如图1所示。图1“”后得到抓包数据 第1行的SSDP协议也是应用层的协议,大致意思就是用来申明自己的存在。从在No.14时用户向服务器(web缓存)发起360云盘的网页请求。在No.25时用户想360云盘的服务器直接发起请求,说明在此之前web缓存已将360云盘服务器的地址信息转发给用户。同时此后的通信双方为用户与360云盘服务器

4、,并没有经过web缓存,说明实际web缓存的作用并不像我们所学习的那样web缓存要缓存小区域内说用用户请求过的网页文件,并在超时时才给以删除。在No.25时,用户向服务器发起网页请求,同时在No.32时服务器向用户返回请求的信息(html)即基本的网页文件。此后,用户发应用文件的申请。No.34、35中用户发起的申请并为按照次序返回给用户,而是No.35的请求先到达,No.34后到,但是用户却没有再次发出请求报文,说明定时器还没有超时,并且两个响应报文可能走了不同的路由路径。图2 TCP out-of-order 在No.135时,出现了陌生地址发送来的HTTP报文,该报文采用的是HTTP1.

5、0协议,可见HTTP1.0与HTTP1.1监听的端口都是80。HTTP报文的传输层协议是TCP协议,采用IP地址以及端口号同时建立一对一的连接关系,接收到陌生地址报文的原因或许是360云盘的网页上引用了其他服务器的信息。但更多的可能是报文地址出错,错发到这里了。图3 同样也是第三方的服务器地址 No.364时,又是出现了第三方的服务器地址,并没有出现图2中TCP乱序的说法,因此此处的第三方服务器更像是360云盘网页上引用的其他服务器的信息。1.2 HTTPS协议报文结构及分析 当我们在使用网盘的时候,比如说酷盘,不难发现它使用的URL是以https开头的协议而不是我们所熟知的http协议。想必

6、这二者之间必定存在一定联系,但是又有一定区别。下面就利用wireshark抓的酷盘登陆时的数据包来探究上述二者的异同。 百度百科中对HTTPS即安全超文本传输协议是:HTTPS又称S-HTTP是一种结合HTTP而设计的消息的安全通信协议。S-HTTP协议为HTTP客户机和服务器提供了多种安全机制,这些安全服务选项是适用于Web上各类用户的。还为客户机和服务器提供了对称能力,同时维持HTTP的通信模型和实施特征。 S-HTTP不需要客户方的公用密钥证明,但它支持对称密钥的操作模式。这意味着在没有要求用户个人建立公用密钥的情况下,会自发地发生私人交易。它支持端对端安全传输,客户机可能首先启动安全传

7、输(使用报头的信息),用来支持加密技术。 在语法上,S-HTTP报文与HTTP相同,由请求行或状态行组成,后面是信头和主体。请求报文的格式由请求行、通用信息头、请求头、实体头、信息主体组成。相应报文由响应行、通用信息头、响应头、实体头、信息主体组成。 以上解释并没有十分透彻的说明HTTP与HTTPS到底有没有关系,如果有又是什么关系。下面直接通过酷盘网页登录的数据包情况直接分析,看是否能够对HTTPS有所了解。图4 酷盘 从图4不难发现,酷盘1.3 HTTP与HTTPS的比较 与没有看过数据包之前的想法大相径庭,HTTPS并不是应用层协议,与HTTP也没有什么直接的关系。百度上所说的S-HPP

8、T为HTTP提供安全的运行环境,估计就是从传输层的角度出发来讲的,即提供更为可靠的传输层向上的借口。 实践告诉我们并不能想当然的认为一个命题成立,必须经过有理有据才能下推断。猜想是可以的,但是必须验证。就像HTTPS与HTTP一样,要不然到现在仍然会认为HTTPS与HTTP必然有某种联系。1.4分别在网络空闲与网络繁忙时比较相关报文传送的区别图5 网络繁忙时的响应以及请求报文图6 网络空闲时的响应以及请求报文 图5中No.467、469、476的报文都出现了丢包现象,而图6中的报文接收与请求都十分流畅。 综上,通过对HTTP网页请求服务抓包信息的观察以及分析以后,了解了HTTP请求以及相应报文

9、的基本信息,以及WEB缓存的实际作用。同时也明白了报文的层次包裹结构。4 分析DNS的解析过程4.1“”域名解析实例分析图7“”域名解析 从No.6开始用户向服务器web缓存发起域名解析请求,不清楚为什么是google的域名开始。但是服务器向用户返回一个地址后,用户后面域名解析的请求直接向该地址的服务器发起。在No.42时,用户输入的请求,服务器直接响应了地址给用户。由此可见用户到服务器的地址查询请求的算法为循环算法,而服务器向上解析的过程采用何种算法在这里我们就不得而知了。 上述的域名解析是关于国内的一个网址进行的,那么对于国外网址的解析又会有什么不同?下面就应用wireshark对乔治亚理

10、工学院网址解析时的抓包数据进行分析。4.2“www.gatech.edu”域名解析实例分析图8“www.gatech.edu”域名解析 与图7中的信息类似,用户首先向IP为202.112.14.151的服务器发起域名解析请求,大约一个单位时间过后用户又向IP为61.139.2.69的服务器发起域名解析请求。一定时间过后,两个服务器都返回了相同的IP地址给用户。就用户发起请求后的等待响应的时间来看,IP为61.139.2.69的服务器能够更快的响应用户。图7中可以看出在用户与IP为61.139.2.69的服务器建立连接后,用户的域名解析请求全部又该服务器完成,IP为202.112.14.151的

11、服务器不在参与与用户之间的通信。然而图8中可以看出,两个域名解析服务器均在于用户通信,并且通信的主体服务器为IP为202.112.14.151的服务器。那么学校为什么要用两台服务器完成域名解析的功能? 结合前面HTTP网页文件请求的直接相应服务器与域名解析的直接响应服务器IP地址的不同可以看出,二者不是同一服务器,也就是说,web缓存很可能只是起到中转站的作用。从而web缓存上的网络流量压力就不会太大。 小结: 上述许多推理都是基于个人的推断,但究竟是否正确还有待确认。通过wireshark的抓包分析,加深了我对网络的建立连立、请求以及响应的过程,比书本上的知识更加能够然人明白实际到底是怎么进行的。同时也纠正了我对于http和https的误区。

移动网页_全站_页脚广告1

关于我们      便捷服务       自信AI       AI导航        获赠5币

©2010-2025 宁波自信网络信息技术有限公司  版权所有

客服电话:4008-655-100  投诉/维权电话:4009-655-100

gongan.png浙公网安备33021202000488号   

icp.png浙ICP备2021020529号-1  |  浙B2-20240490  

关注我们 :gzh.png    weibo.png    LOFTER.png 

客服