安装Wireshark 安装Wireshark: 下载并安装Wireshark,通常可以从其官方网站(https://www.wireshark.org/)下载免费的版本。 安装完成后,重启你的网络设备以确保Wireshark被识别并启动。 配置默认参数: 在Wireshark的配置文件(通常在config/params.php中)中设置默认参数,如: windowSize = 124 bufferSize = 124 延迟 = 5ms concurrent = 5 流量阈值 = 1 触发流量获取 运行Wireshark: 在终端中运行wrs, 以启动Wireshark。 获取流量: 使用wrs -X POST启动Wireshark流媒体客户端。 在客户端中,输入查询地址(如http://1.1.1.1:88/?),并运行Flux API。 学习命令行操作 基本命令 curl:用于获取流量包。curl -X POST -H "Content-Type: application/json" -H "Content-Length: 1" -d '{"source IP":"1.1.1.1","source port":"88","dest IP":"1.1.1.1","dest port":"88"}" http://127...1:88/?` rsync:获取流量分布。rsysrec -a -i http://127...1:88/* -o output.json ping:获取IP地址。ping 1.1.1.1 参数调整 bufferSize:调整流量包的大小。wrs -H 3 windowSize:设置流处理的窗口大小。wrs -X POST -H "Content-Type: application/json" -H "Content-Len...
安装Wireshark
-
安装Wireshark:
- 下载并安装Wireshark,通常可以从其官方网站(https://www.wireshark.org/)下载免费的版本。
- 安装完成后,重启你的网络设备以确保Wireshark被识别并启动。
-
配置默认参数:
- 在Wireshark的配置文件(通常在config/params.php中)中设置默认参数,如:
windowSize = 124bufferSize = 124延迟 = 5msconcurrent = 5流量阈值 = 1
- 在Wireshark的配置文件(通常在config/params.php中)中设置默认参数,如:
触发流量获取
-
运行Wireshark:
- 在终端中运行
wrs, 以启动Wireshark。
- 在终端中运行
-
获取流量:
- 使用
wrs -X POST启动Wireshark流媒体客户端。 - 在客户端中,输入查询地址(如
http://1.1.1.1:88/?),并运行Flux API。
- 使用
学习命令行操作
基本命令
- curl:用于获取流量包。
curl -X POST -H "Content-Type: application/json" -H "Content-Length: 1" -d '{"source IP":"1.1.1.1","source port":"88","dest IP":"1.1.1.1","dest port":"88"}" http://127...1:88/?` - rsync:获取流量分布。
rsysrec -a -i http://127...1:88/* -o output.json
- ping:获取IP地址。
ping 1.1.1.1
参数调整
- bufferSize:调整流量包的大小。
wrs -H 3
- windowSize:设置流处理的窗口大小。
wrs -X POST -H "Content-Type: application/json" -H "Content-Length: 1" -d '{"source IP":"1.1.1.1","source port":"88","dest IP":"1.1.1.1","dest port":"88"}" http://127...1:88/? -f - 延迟:设置延迟。
wrs -H 1
分析流量结构
-
查看流量分布:
- 使用
rsync输出结果文件,然后使用```bash graphviz -G nodes "src" "dst" "包数" "流量来源" "流量目的" -S -o output.dot - 使用
dot绘图工具查看结构图。
- 使用
-
获取包详细信息:
- 使用
curl获取包头和内容。curl -X GET "http://127...1:88/?" -H "Content-Type: application/json" -d '{"source IP":"1.1.1.1","source port":"88","dest IP":"1.1.1.1","dest port":"88"}" http://127...1:88/ - 使用
graphviz或dot。
- 使用
-
记录流量信息:
- 对每个包记录包头、包内容和包头。
- 使用脚本或工具记录这些信息。
处理大规模流量
- 调整参数:增加bufferSize和windowSize,以提高处理速度。
- 监控延迟:设置合理的延迟,避免影响网络稳定性。
- 使用工具:考虑使用Python的流处理库(如Flask或Stream)来处理大规模流量。
观察历史流量
-
查看历史状态:
- 使用
wrs -H 1查看最近1分钟的流量。 - 在客户端中,运行
wrs -X GET http://127...1:88/?,然后选择历史选项。
- 使用
-
分析流量稳定性:
比较流量状态文件(如.json格式)来观察流量是否断开或异常。
记录来源和目的
- 记录流量记录:
- 在
rsync中记录每个包的source IP和source port。 - 在
curl中记录dest IP和dest port。
- 在
- 分析流量来源:
使用工具(如Prettier)整理流量记录,观察来自哪个IP和端口。
- 分析流量目的:
观察流量是否流向特定的设备或节点。
观察流量历史状态
-
查看历史流量状态:
- 定期运行
wrs -H 1查看流量状态。 - 分析流量是否断开或异常。
- 定期运行
-
监控流量可靠性:
检查流量状态文件中的异常情况(如包丢失、断头等)。
将分析结果可视化
- 使用graphviz:
- 从包头分析中提取流量数据,使用graphviz或
dot绘图。
- 从包头分析中提取流量数据,使用graphviz或
- 使用Excel/CSV:
将流量记录整理成Excel或CSV文件,便于进一步分析。
- 使用流处理工具:
使用Python或R语言的流处理库(如Stream)分析流量,并生成图表。
预期应用
- 网络安全分析:
分析流量来源、目的和行为,识别异常流量。
- 流量控制:
确保流量只在需要时通过,防止不必要的流量到达目标节点。
- 流量监控:
监控流量的使用情况,识别潜在的攻击意图。
通过以上步骤,你将能够系统地学习Wireshark,掌握其基本功能和应用,通过不断实践和探索,你将提升自己的网络流量分析能力,为网络安全研究提供有力支持。

上一篇:安装Wireshark的步骤如下
相关文章







