精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

你真的懂“抓包”嗎?

安全 應用安全
在平時和其他大佬交流時,總會出現這么些話,“抓個包看看就知道哪出問題了”,“抓流量啊,payload都在里面”,“這數據流怎么這么奇怪”。這里出現的名詞,都是差不多的意思嗎?

在平時和其他大佬交流時,總會出現這么些話,“抓個包看看就知道哪出問題了”,“抓流量啊,payload都在里面”,“這數據流怎么這么奇怪”。這里出現的名詞,都是差不多的意思嗎?packet,frame,flow,session區別是什么,你真的分的清楚嗎?

平時關系還不大,這幾個名詞隨便用,大家也都知道指什么,這段時間在分析協議類型的漏洞,終于意識到基礎知識的淺薄,才知道自己根本沒分清這幾個基礎概念,看國外一些技術文檔不明所以,于是查了大量資料,寫出了本文。

區分control plane和data plane

control plane, data plane是實現網絡設備所需要理解的兩個基本的概念。data plane一般用于快速轉發,而control plane是為快速轉發準備必要的信息。control plane包括路由協議,設備管理,命令行,ARP,IGMP等;而data plane一般是轉發包。這樣的劃分,目的是把系統的主要工作和次要工作分離開,避免不同類型的處理相互干擾。在一個網絡設備里面,轉發無疑是最主要的工作,它具有***的優先級,而路由協議,由于并不需要在短時間內處理大量的包,所以可以把它放到次一級的優先級里面。data plane可以借助asic或者NP等優化,可以達到很高的速度,而control plane,則可以借助于通用的庫,或者系統,以達到更好的保護。

control plane的os和data plane的os,作用完全不同。data plane的os需要實時響應,并且需要更快速,高效的內存管理,隊列管理,定時器管理等;而control plane的os則傾向于更好的保護,更簡便的編程方式,以及快速移植等。當然,哪些任務放到control plane,哪些任務放到data plane,是需要在實踐中去選擇。舉個例子,由于arp學習和應答的時間是不確定的,而mac learning則是立即生效的。所以arp學習和應答一般放在control plane;而mac learning則放在data plane。

就data plane來說,又可分control path和data path。control path同樣是為data path準備必要的信息。有時為了更快的速度,避免control plane和data plane過多的交互,把control plane的某些工作拿到data plane上來做,比如ICMP的應答等。

區分session和flow

flow是發送方和接收方之間的數據包中的data plane stream,其共享關鍵IP報頭信息。 例如,10.1.1.1端口12398處的客戶端與用于SSH的192.168.1.1端口22處的服務器通信是specific stream,可以在關鍵字段不更改時捕獲該特定stream。

session是發送方和接收方之間的control plane通信。TCP 3次握手創建會話,在發送方的源端口和接收方的目標偵聽端口之間建立連接。TCP窗口大小,初始序列和確認值以及keepalive是作為構建session的一部分進行協商的。

簡單地說,flow代表了data plane,而session代表了control plane。

區分datagram和stream

stream是我們通常認為的通信渠道。比如遠程登錄,文件傳輸,郵件傳遞 ,這個都是使用stream。 Strean就像管道一樣。它有兩個端點。數據從一端放入,另一端出來。沒有任何數據以任何方式被復制,丟棄或重組。兩個流可以組合在一起形成全雙工連接。

datagram(通常稱為packet)本質上更具原子性。它是一小段數據,通常要求小于***長度(通常在256到2000字節范圍內)。datagram是完全自包含的,有源和目的地,但不能被稱為connection。數據報與之前或之后的任何其他數據都沒有任何關系。

很難理解嗎?

我們再打個比方。

stream就像打電話- 一方撥打電話,另一方接聽,你們互相打招呼(TCP中的SYN / ACK),然后交換信息。一旦完成,你就說再見(TCP中的FIN / ACK)。 如果一方沒有聽到再見,他們通常會打電話給另一方,因為這是一個意想不到的事件; 也就是說通常客戶端將重新連接到服務器。這樣可以保證數據不會以與我們發送的順序不同的順序到達,并且可以保證數據不會被損壞。

datagram就像在班級里傳小紙條。如果你和想要拿到小紙條的人不坐在一起,這個小紙條將在其他人之間傳遞過去。小紙條可能無法到達目的地,并且可能會在到達目的地時被修改過。另一種兩款,如果將兩個小紙條傳遞給同一個人,兩個小紙條可能不會按照我們需要的順序到達,因為小紙條們通過教室的路線可能不一樣,一個人可能不會像另一個那樣快速傳遞小紙條,等等會有很多因素影響到小紙條的傳遞。

盡管大多數網絡通信都使用stream,但所有Internet傳輸都采用datagram的形式,實際上是通過TCP協議使用datagram來模擬Internet stream。而為了診斷因特網故障,可以使用諸如TCPdump這類packet decoder來查看各個packet。

區別Packet和frame

為了簡化問題,我們將frame和packet想象為將要從一個人發送到另一個人的信息的信封。 frame和packet之間的關鍵區別在于它們如何封裝信息,而這取決于信息在哪兒被發送。

想象一下,一家公司有跨部門郵件,一個人可以將文檔發送給其本地組織中的另一個人。內容放在內部信封中,發送者在“發件人”字段中寫下他們的姓名和部門,然后在“收件人”字段中寫下收件人的姓名和部門。發送信封時,郵件室識別內部使用信封,讀取目的地名稱和部門,使用目錄將該信息轉換為物理位置(辦公室)并將其傳遞給收件人。信封永遠不會離開本地組織,信封的所有傳遞行為都由本地處理。

部門間信封不能發送到公司外部,因為信封上沒有郵寄地址。要將內容發送到本地以外的辦公室,需要將辦公室間信封放在郵政信封內,并貼上適當的郵政地址標簽。

Frame以類似的方式工作。 它是具有源和目標地址的數據的容器,用于在同一網絡上的兩個位置之間傳遞稱為payload的信息。Frame的源和目標地址不是名稱和部門,而是計算機,平板電腦,IP電話,物聯網設備等的MAC地址,這是每個以太網設備在這個世界上唯一的ID號。

frame由網絡接口設備在TCP/IP協議棧的第2層生成,payload大小取決于傳輸的數據類型。frame被發送到網絡上,以太網交換機根據其存儲器中的MAC表檢查frame的目的地址。MAC表告訴交換機哪個物理端口(RJ45端口)與設備相關聯,該設備的MAC地址與幀的目的地址相匹配。

交換機將frame轉發到由MAC表確定的物理端口。如果電纜直接連接到目的設備,傳輸就完成了。如果電纜連接到另一臺交換機,下一臺交換機將重復查找和轉發過程,直到frame到達預期目的地。

這一切都發生在LAN中的第2層交換機上。與部門間郵件一樣,frame不能在本地/專用網絡之外發送到因特網上,因為它沒有正確的地址。要將數據發送到不同網絡或互聯網服務器上的設備,必須在packet中構建一個frame。

很像部門間信封需要放在郵政信封內發送到不同的辦公室的例子,Ethernet frame用附加信息封裝,以創建一個IPpacket。

雖然網絡設備的MAC地址是唯一,***的,但IP地址通常會臨時分配給網絡設備,并隨著設備連接到不同的網絡而改變。例如,平板電腦每次連接到不同的無線網絡時,其IP地址都會發生變化。packet在網絡的第3層創建,允許不同局域網之間交換信息,通常是通過路由器。路由器將小型網絡互連在一起,允許使用IP地址而不是MAC地址進行更大規模的信息交換。

第3層packet允許路由器使用標識網絡的IP地址和網絡上設備的臨時地址來提供網絡間的數據傳輸(互聯網)。一旦進入網絡,網絡內(局域網)數據轉發由二層交換機處理,它讀取frame的MAC地址,并將其轉發到目的設備,在那里以太網控制器提取payload,完成不同網絡上設備之間的信息傳輸過程。

區分packet capture和flow capture(抓包和抓流量)

Packet capture可以讓我們在網絡數據包通過網絡時拿到鏡像。而flow data通常包含在網絡上設置的連接的摘要。它們都是非常有用的故障排除技術,可以找出網絡上發生的故障。那么這兩種技術有什么區別呢?

Flow capture:在OSI模型的第3層運行的大多數路由器和交換機都具有flow導出選項。有許多flow標準,包括NetFlow,sFlow和IPFIX。 只需安裝一個flow連接器,它可以處理網絡設備使用的任何flow標準。基于flow的分析可以很好地找出網絡中某些部分的通信狀況。它的優點是:

  • 易于在第3層設備上設置操作;
  • 不需要布線;終端用戶系統不需要軟件客戶端或代理。

缺點是:

  • 某些交換機上沒有flow選項;
  • 想要解決問題時缺少詳細信息;
  • 當應用程序依賴其他協議時,不適合在網絡邊緣進行監控

Packet capture: 抓包能夠捕獲在網絡中傳輸的網絡數據包的鏡像。大多數交換機允許在不影響網絡性能的情況下設置鏡像端口。通常,深度數據包檢測(DPI)應用程序連接到鏡像端口,并從數據包中提取某些信息,以便我們可以發現網絡上發生了什么。優點是:

  • 更好地分析應用程序和用戶行為,非常適合監控重要應用程序,服務器或至關重要的Internet連接;
  • 會得到更多的信息,如應用程序,文件,網站和主機名;
  • 終端用戶系統上不需要軟件客戶端或代理。

缺點是:

  • 需要在鏡像端口和DPI應用程序之間連接物理線路;
  • 需要確保鏡像端口在繁忙的網絡上不會過載。

在不清楚區別之前,我們可能會將兩者混為一談,現在應該已經明確區別了。那我們應該使用哪種技術?在一般情況下,兩者都需要用到。如果有大量的WAN鏈接并且需要一種簡單的方法來獲得***程度的可見性,抓流量可能更好。而抓包可以為我們提供網絡上某些節點的更多詳細信息。兩者的結合意味著我們可以更輕松地檢測諸如帶寬占用,以及查看正在使用的應用程序等情況。

結語

需要區分的點都很多,我在文中已經比較好的安排,一步步引出來,從control plane,data plane的區別開始討論,因為這是區分0×03 flow和session的基礎,在0×03中提到了stream的概念,于是在0×04中討論stream和datagram的區別,在0×04***提到了用于解碼分析packet的tcpdump,引出了packet,于是自然在0×05中討論packet和frame。以上基礎概念和去都明確之后,***討論了抓包(packet capture)和抓流量(flow capture)的區別及各自優缺點。

大部分做安全的小伙伴應該都不是網絡工程出身,所以本文或多或少還是有些參考價值的。希望各位師傅能從中獲益。

責任編輯:趙寧寧 來源: Freebuf
相關推薦

2021-01-22 07:48:07

JavaScript 高階函數閉包

2019-10-18 09:50:47

網絡分層模型網絡協議

2023-11-29 08:03:05

2019-09-15 10:38:28

網絡分層模型

2021-08-30 15:41:13

Kafka運維數據

2017-11-07 12:35:53

比特幣區塊鏈虛擬貨幣

2020-03-29 08:27:05

Promise異步編程前端

2021-09-06 10:42:18

Linux命令服務器

2021-04-07 19:44:27

JavaStringHashMap

2018-07-17 16:26:17

大數據營銷消費者

2016-01-07 11:18:50

用戶畫像

2017-05-31 08:45:03

2017-06-27 13:50:37

數據分析Session

2025-10-27 05:00:00

2021-11-08 10:00:19

require前端模塊

2017-08-07 08:32:58

泄密網盤存儲

2024-10-16 17:10:41

2021-07-21 10:10:14

require前端代碼

2016-06-01 15:42:58

Hadoop數據管理分布式

2014-04-17 16:42:03

DevOps
點贊
收藏

51CTO技術棧公眾號

91视频在线看| 91久久中文| 欧美一区二区三区不卡| 妞干网视频在线观看| 婷婷在线免费观看| 日韩在线一区二区三区| 久久久国产视频| 一区二区三区少妇| 亚洲精品aaa| 午夜av一区二区三区| 午夜精品短视频| 亚洲精品911| 蜜桃视频免费观看一区| 久久久久成人网| 一级黄色毛毛片| 精品久久97| 欧美日本高清视频在线观看| 久久久性生活视频| 91短视频版在线观看www免费| 福利91精品一区二区三区| 国产成人欧美在线观看| 精品视频一区二区在线观看| 欧美日韩国产一区二区三区不卡 | 不卡的av电影在线观看| 国产精品一区二区久久久久| 国产精品6666| 亚洲区综合中文字幕日日| 亚洲欧美日韩精品久久亚洲区| 国产乱叫456| 欧洲一级精品| 精品美女久久久久久免费| 国产系列第一页| 国产亚洲依依| 91免费看视频| 99热在线播放| 国产男女猛烈无遮挡| 三级影片在线观看欧美日韩一区二区| 九色精品免费永久在线| 男人的午夜天堂| 成人3d动漫在线观看| 日韩精品黄色网| 亚洲麻豆一区二区三区| 99精品国产九九国产精品| 在线观看精品一区| 日本精品免费在线观看| 国内激情视频在线观看| 亚洲激情自拍偷拍| 久久久久久久久久久久久国产| 福利在线午夜| 久久精品亚洲乱码伦伦中文| 久久久久天天天天| 亚洲色图另类小说| 99精品久久免费看蜜臀剧情介绍| 国产欧美日韩综合一区在线观看| 性做久久久久久久久久| 国产精品一级黄| 69堂成人精品视频免费| 国产日韩欧美视频在线观看| 国产一区免费电影| 91在线视频一区| 国产精品久久久久久久一区二区| 老司机精品视频在线| 国产精品中文在线| 91成品人影院| 国产麻豆精品视频| 97视频中文字幕| 丰满人妻一区二区三区无码av| 国产成人精品三级麻豆| 成人资源av| 欧美少妇bbw| 99精品视频中文字幕| 久久婷婷开心| 国产女主播在线直播| 国产精品久久久爽爽爽麻豆色哟哟| 婷婷亚洲婷婷综合色香五月| 日本天堂在线观看| 一区二区三区在线免费播放| 成人在线视频一区二区三区| 丁香花在线高清完整版视频| 婷婷激情综合网| 国产xxxxx视频| 久久三级毛片| 精品国产一区二区三区四区四 | 久久久亚洲精品一区二区三区 | 国产在线观看免费| 国产精品美女www爽爽爽| 中文字幕一区二区中文字幕| 先锋影音在线资源站91| 精品久久久久久亚洲精品 | 国产美女在线观看一区| 国产高清精品一区二区三区| 三级视频在线| 国产精品国产a| 久艹视频在线免费观看| 666av成人影院在线观看| 欧美军同video69gay| 91亚洲一区二区| 亚洲第一福利专区| 久久久国产精彩视频美女艺术照福利| 国产精品99精品无码视| 日韩电影在线免费| 俄罗斯精品一区二区| 国产私拍精品| 一区二区三区四区不卡视频| 精品久久久久久久无码| 亚洲日本一区二区三区在线| 亚洲欧洲在线免费| 欧美日韩国产精品一区二区三区| 香蕉久久久久久久av网站| 成人午夜一级二级三级| 视频福利在线| 岛国在线大片| 国产精品专区免费| 洋洋成人永久网站入口| 热久久精品国产| 97精品资源在线观看| 亚洲欧美在线看| 亚洲国产精品免费在线观看| 丝袜美腿高跟呻吟高潮一区| 97在线中文字幕| 国产视频精品久久| 无码av免费一区二区三区试看| 久热在线视频观看| 精品国产一区二区三区四区| 久久久影视精品| 国产特黄一级片| 中文字幕精品一区二区三区精品| 日韩av三级在线| 亚洲一级大片| 久久亚洲欧美日韩精品专区 | 色综合色狠狠综合色| 少妇丰满尤物大尺度写真| 日韩欧美在线中字| 国产激情久久久久| 日本成人一区二区三区| 亚洲成人久久影院| 久久黄色一级视频| 欧美a级成人淫片免费看| 欧美一级bbbbb性bbbb喷潮片| 伊人网av在线| 国产色产综合产在线视频| 免费看欧美黑人毛片| 人人精品久久| 一区二区三区黄色| 国产大片中文字幕| 国产在线观看一区二区| 午夜午夜精品一区二区三区文| av福利在线导航| 日韩欧美一级二级| 91社区视频在线观看| 三级亚洲高清视频| 青青影院一区二区三区四区| 久久免费视频99| 国产精品99免费看| 国产精品扒开腿做爽爽爽的视频| 日本大臀精品| 性欧美疯狂xxxxbbbb| 女同性αv亚洲女同志| 五月天久久久| 国产精品极品尤物在线观看| 色婷婷综合视频| 亚洲福中文字幕伊人影院| 亚洲在线观看网站| 雨宫琴音一区二区三区| 最近2019中文字幕mv免费看| 99久久精品国产亚洲| 国产亚洲欧美日韩日本| 久久久久久久久久久久久国产精品| 久久悠悠精品综合网| 国模吧一区二区三区| 后进极品白嫩翘臀在线视频| 欧美日韩在线视频观看| 欧美成人午夜精品免费| 久久精品一区二区国产| 欧美国产综合视频| a屁视频一区二区三区四区| 亚洲欧洲成视频免费观看| 欧美一区二区三区网站| 99精品视频在线免费观看| 热久久精品国产| 美女久久久久| 91精品视频一区| 中文字幕在线观看播放| 日韩视频免费直播| 日本在线视频中文字幕| 国产日韩精品一区二区三区在线| 国产性生交xxxxx免费| 日韩一级毛片| 91九色露脸| 黄色视屏在线免费观看| 日韩在线免费av| 精品女同一区二区三区| 亚洲高清免费视频| av在线网站观看| 久久精品久久久精品美女| 91免费国产精品| 欧美三级自拍| 91精品久久久久久久久久久久久久| 老司机av在线免费看| 欧美大胆人体bbbb| 伊人久久中文字幕| 亚洲视频一区二区在线| 美女伦理水蜜桃4| 久久三级视频| 成人在线播放网址| 国产亚洲一区| 亚洲最大的成人网| 超碰成人av| 色老头一区二区三区在线观看| 亚洲第一色视频| 日本精品免费观看高清观看| 一区二区三区四区五区| 26uuu久久综合| 国内av免费观看| 麻豆精品网站| 日本大胆人体视频| 精品国产91| 国产精品一区二区免费看| 欧美大片免费高清观看| 久久久噜久噜久久综合| av在线二区| 亚洲第一黄色网| 97在线视频人妻无码| 亚洲国产精品尤物yw在线观看| a资源在线观看| 99国产一区二区三精品乱码| 91高清国产视频| 亚洲综合99| www插插插无码免费视频网站| 羞羞色午夜精品一区二区三区| 欧美成人在线免费观看| 成人直播在线观看| 成人在线观看视频网站| 中文在线资源| 国产69精品久久久久9| 欧美成人高清在线| 亚洲天堂av在线播放| 国产 日韩 欧美 综合| 欧美日韩国产另类一区| 天天干天天干天天干天天| 亚洲激情在线播放| 午夜国产小视频| 91在线高清观看| 免费黄色三级网站| 国产成人免费视频网站| 91视频这里只有精品| 视频一区在线播放| 国产野外作爱视频播放| 免费久久99精品国产自在现线| 国产手机免费视频| 欧美啪啪一区| 日韩视频在线观看视频| 日韩精品免费一区二区在线观看 | 一本大道久久加勒比香蕉| 国精产品乱码一区一区三区四区| 日韩欧美高清一区| 国产黄a三级三级三级| 欧美一区二区黄色| 国产精品久久久久久久久毛片| 91精品国产入口| 99国产精品久久久久99打野战| 91超碰这里只有精品国产| 亚洲资源在线播放| 在线观看日韩av先锋影音电影院| 中国老头性行为xxxx| 91国产免费看| 波多野结衣激情视频| 色噜噜狠狠成人中文综合| 中文字幕日韩国产| 欧美色中文字幕| 国产精品欧美综合亚洲| 在线播放欧美女士性生活| 性生交生活影碟片| 制服丝袜亚洲网站| www.麻豆av| 亚洲国产婷婷香蕉久久久久久 | 日韩电影免费观看中文字幕| 丰满肥臀噗嗤啊x99av| 日韩精品一区二区在线| 可以免费看毛片的网站| 亚洲精品网站在线播放gif| 国产在线黄色| 自拍视频国产精品| 免费污视频在线| 18久久久久久| 69堂免费精品视频在线播放| 成人日韩在线电影| 91成人福利| 欧美精品一区二区三区四区五区| 欧美精选一区二区三区| 日韩一区二区高清视频| av不卡在线| 91欧美视频在线| 国产乱人伦偷精品视频免下载 | 国产婷婷精品av在线| 女性裸体视频网站| 亚洲韩国一区二区三区| 国产天堂第一区| 日韩美女天天操| 色中色在线视频| 在线看片第一页欧美| 福利在线导航136| 日韩美女毛茸茸| 国产精品igao视频网网址不卡日韩| 国产美女精品久久久| 国产欧美日韩视频在线| 国产高潮呻吟久久久| 亚洲第一在线| 手机免费看av网站| www国产成人| 欧美性猛交xxxxx少妇| 欧美特级www| 性生活黄色大片| 中文字幕精品在线| 啊啊啊久久久| 国产欧美精品一区二区| 免费电影一区二区三区| 日韩第一页在线观看| 午夜在线视频观看日韩17c| 成人三级做爰av| 国产欧美日韩激情| 麻豆疯狂做受xxxx高潮视频| 色欧美乱欧美15图片| 午夜视频免费看| 欧美成人精品不卡视频在线观看| 亚洲一区资源| 国产精品视频福利| 欧美日韩成人| 亚洲18在线看污www麻豆| 91蝌蚪porny九色| 精品成人av一区二区在线播放| 欧美一区二区三区不卡| sese在线视频| 4438全国成人免费| 欧美激情网址| 成人在线观看毛片| 久久av中文字幕片| 成人18视频免费69| 91豆麻精品91久久久久久| 天天射,天天干| 午夜精品在线视频| 午夜精品在线| 不卡中文字幕在线| 日本va欧美va瓶| 黄色国产在线播放| 91福利精品视频| 免费国产在线视频| 国产成人精品一区二区| 久久夜色电影| 国内精品视频一区二区三区| 成人激情校园春色| 高h视频免费观看| 欧美精品18+| 永久免费av在线| 亚洲影院高清在线| 在线中文字幕第一区| av中文字幕网址| 亚洲精品高清在线| 国产福利视频导航| 久久国产精品影视| **日韩最新| 久久久久久久久影视| 国产综合色精品一区二区三区| 精品人妻一区二区三区蜜桃视频| 在线观看国产一区二区| 风间由美一区| 国产精品免费电影| 亚洲精品2区| 国产清纯白嫩初高中在线观看性色| 亚洲男人电影天堂| 人妻91麻豆一区二区三区| 久久久久九九九九| 久久精品论坛| 北条麻妃在线视频观看| 久久噜噜亚洲综合| 国产精品第6页| 中文字幕日韩av电影| 美女日韩一区| 免费超爽大片黄| 91小视频在线观看| 91av久久久| 欧美激情喷水视频| 天美av一区二区三区久久| 中文字幕有码av| 一区二区三区小说| 五月婷婷丁香六月| 国产欧美中文字幕| 中文在线日韩| 免费a v网站| 在线播放国产精品二区一二区四区| www.久久ai| 国产一区二区自拍| 久久国产日韩| 国产精品18在线| 欧美sm美女调教| 亚洲成av在线| 奇米777四色影视在线看| 94色蜜桃网一区二区三区| 国产精品无码天天爽视频| 国产综合在线视频|