精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

你真的懂“抓包”嗎?

安全 應用安全
在平時和其他大佬交流時,總會出現這么些話,“抓個包看看就知道哪出問題了”,“抓流量啊,payload都在里面”,“這數據流怎么這么奇怪”。這里出現的名詞,都是差不多的意思嗎?

在平時和其他大佬交流時,總會出現這么些話,“抓個包看看就知道哪出問題了”,“抓流量啊,payload都在里面”,“這數據流怎么這么奇怪”。這里出現的名詞,都是差不多的意思嗎?packet,frame,flow,session區別是什么,你真的分的清楚嗎?

平時關系還不大,這幾個名詞隨便用,大家也都知道指什么,這段時間在分析協議類型的漏洞,終于意識到基礎知識的淺薄,才知道自己根本沒分清這幾個基礎概念,看國外一些技術文檔不明所以,于是查了大量資料,寫出了本文。

區分control plane和data plane

control plane, data plane是實現網絡設備所需要理解的兩個基本的概念。data plane一般用于快速轉發,而control plane是為快速轉發準備必要的信息。control plane包括路由協議,設備管理,命令行,ARP,IGMP等;而data plane一般是轉發包。這樣的劃分,目的是把系統的主要工作和次要工作分離開,避免不同類型的處理相互干擾。在一個網絡設備里面,轉發無疑是最主要的工作,它具有***的優先級,而路由協議,由于并不需要在短時間內處理大量的包,所以可以把它放到次一級的優先級里面。data plane可以借助asic或者NP等優化,可以達到很高的速度,而control plane,則可以借助于通用的庫,或者系統,以達到更好的保護。

control plane的os和data plane的os,作用完全不同。data plane的os需要實時響應,并且需要更快速,高效的內存管理,隊列管理,定時器管理等;而control plane的os則傾向于更好的保護,更簡便的編程方式,以及快速移植等。當然,哪些任務放到control plane,哪些任務放到data plane,是需要在實踐中去選擇。舉個例子,由于arp學習和應答的時間是不確定的,而mac learning則是立即生效的。所以arp學習和應答一般放在control plane;而mac learning則放在data plane。

就data plane來說,又可分control path和data path。control path同樣是為data path準備必要的信息。有時為了更快的速度,避免control plane和data plane過多的交互,把control plane的某些工作拿到data plane上來做,比如ICMP的應答等。

區分session和flow

flow是發送方和接收方之間的數據包中的data plane stream,其共享關鍵IP報頭信息。 例如,10.1.1.1端口12398處的客戶端與用于SSH的192.168.1.1端口22處的服務器通信是specific stream,可以在關鍵字段不更改時捕獲該特定stream。

session是發送方和接收方之間的control plane通信。TCP 3次握手創建會話,在發送方的源端口和接收方的目標偵聽端口之間建立連接。TCP窗口大小,初始序列和確認值以及keepalive是作為構建session的一部分進行協商的。

簡單地說,flow代表了data plane,而session代表了control plane。

區分datagram和stream

stream是我們通常認為的通信渠道。比如遠程登錄,文件傳輸,郵件傳遞 ,這個都是使用stream。 Strean就像管道一樣。它有兩個端點。數據從一端放入,另一端出來。沒有任何數據以任何方式被復制,丟棄或重組。兩個流可以組合在一起形成全雙工連接。

datagram(通常稱為packet)本質上更具原子性。它是一小段數據,通常要求小于***長度(通常在256到2000字節范圍內)。datagram是完全自包含的,有源和目的地,但不能被稱為connection。數據報與之前或之后的任何其他數據都沒有任何關系。

很難理解嗎?

我們再打個比方。

stream就像打電話- 一方撥打電話,另一方接聽,你們互相打招呼(TCP中的SYN / ACK),然后交換信息。一旦完成,你就說再見(TCP中的FIN / ACK)。 如果一方沒有聽到再見,他們通常會打電話給另一方,因為這是一個意想不到的事件; 也就是說通常客戶端將重新連接到服務器。這樣可以保證數據不會以與我們發送的順序不同的順序到達,并且可以保證數據不會被損壞。

datagram就像在班級里傳小紙條。如果你和想要拿到小紙條的人不坐在一起,這個小紙條將在其他人之間傳遞過去。小紙條可能無法到達目的地,并且可能會在到達目的地時被修改過。另一種兩款,如果將兩個小紙條傳遞給同一個人,兩個小紙條可能不會按照我們需要的順序到達,因為小紙條們通過教室的路線可能不一樣,一個人可能不會像另一個那樣快速傳遞小紙條,等等會有很多因素影響到小紙條的傳遞。

盡管大多數網絡通信都使用stream,但所有Internet傳輸都采用datagram的形式,實際上是通過TCP協議使用datagram來模擬Internet stream。而為了診斷因特網故障,可以使用諸如TCPdump這類packet decoder來查看各個packet。

區別Packet和frame

為了簡化問題,我們將frame和packet想象為將要從一個人發送到另一個人的信息的信封。 frame和packet之間的關鍵區別在于它們如何封裝信息,而這取決于信息在哪兒被發送。

想象一下,一家公司有跨部門郵件,一個人可以將文檔發送給其本地組織中的另一個人。內容放在內部信封中,發送者在“發件人”字段中寫下他們的姓名和部門,然后在“收件人”字段中寫下收件人的姓名和部門。發送信封時,郵件室識別內部使用信封,讀取目的地名稱和部門,使用目錄將該信息轉換為物理位置(辦公室)并將其傳遞給收件人。信封永遠不會離開本地組織,信封的所有傳遞行為都由本地處理。

部門間信封不能發送到公司外部,因為信封上沒有郵寄地址。要將內容發送到本地以外的辦公室,需要將辦公室間信封放在郵政信封內,并貼上適當的郵政地址標簽。

Frame以類似的方式工作。 它是具有源和目標地址的數據的容器,用于在同一網絡上的兩個位置之間傳遞稱為payload的信息。Frame的源和目標地址不是名稱和部門,而是計算機,平板電腦,IP電話,物聯網設備等的MAC地址,這是每個以太網設備在這個世界上唯一的ID號。

frame由網絡接口設備在TCP/IP協議棧的第2層生成,payload大小取決于傳輸的數據類型。frame被發送到網絡上,以太網交換機根據其存儲器中的MAC表檢查frame的目的地址。MAC表告訴交換機哪個物理端口(RJ45端口)與設備相關聯,該設備的MAC地址與幀的目的地址相匹配。

交換機將frame轉發到由MAC表確定的物理端口。如果電纜直接連接到目的設備,傳輸就完成了。如果電纜連接到另一臺交換機,下一臺交換機將重復查找和轉發過程,直到frame到達預期目的地。

這一切都發生在LAN中的第2層交換機上。與部門間郵件一樣,frame不能在本地/專用網絡之外發送到因特網上,因為它沒有正確的地址。要將數據發送到不同網絡或互聯網服務器上的設備,必須在packet中構建一個frame。

很像部門間信封需要放在郵政信封內發送到不同的辦公室的例子,Ethernet frame用附加信息封裝,以創建一個IPpacket。

雖然網絡設備的MAC地址是唯一,***的,但IP地址通常會臨時分配給網絡設備,并隨著設備連接到不同的網絡而改變。例如,平板電腦每次連接到不同的無線網絡時,其IP地址都會發生變化。packet在網絡的第3層創建,允許不同局域網之間交換信息,通常是通過路由器。路由器將小型網絡互連在一起,允許使用IP地址而不是MAC地址進行更大規模的信息交換。

第3層packet允許路由器使用標識網絡的IP地址和網絡上設備的臨時地址來提供網絡間的數據傳輸(互聯網)。一旦進入網絡,網絡內(局域網)數據轉發由二層交換機處理,它讀取frame的MAC地址,并將其轉發到目的設備,在那里以太網控制器提取payload,完成不同網絡上設備之間的信息傳輸過程。

區分packet capture和flow capture(抓包和抓流量)

Packet capture可以讓我們在網絡數據包通過網絡時拿到鏡像。而flow data通常包含在網絡上設置的連接的摘要。它們都是非常有用的故障排除技術,可以找出網絡上發生的故障。那么這兩種技術有什么區別呢?

Flow capture:在OSI模型的第3層運行的大多數路由器和交換機都具有flow導出選項。有許多flow標準,包括NetFlow,sFlow和IPFIX。 只需安裝一個flow連接器,它可以處理網絡設備使用的任何flow標準。基于flow的分析可以很好地找出網絡中某些部分的通信狀況。它的優點是:

  • 易于在第3層設備上設置操作;
  • 不需要布線;終端用戶系統不需要軟件客戶端或代理。

缺點是:

  • 某些交換機上沒有flow選項;
  • 想要解決問題時缺少詳細信息;
  • 當應用程序依賴其他協議時,不適合在網絡邊緣進行監控

Packet capture: 抓包能夠捕獲在網絡中傳輸的網絡數據包的鏡像。大多數交換機允許在不影響網絡性能的情況下設置鏡像端口。通常,深度數據包檢測(DPI)應用程序連接到鏡像端口,并從數據包中提取某些信息,以便我們可以發現網絡上發生了什么。優點是:

  • 更好地分析應用程序和用戶行為,非常適合監控重要應用程序,服務器或至關重要的Internet連接;
  • 會得到更多的信息,如應用程序,文件,網站和主機名;
  • 終端用戶系統上不需要軟件客戶端或代理。

缺點是:

  • 需要在鏡像端口和DPI應用程序之間連接物理線路;
  • 需要確保鏡像端口在繁忙的網絡上不會過載。

在不清楚區別之前,我們可能會將兩者混為一談,現在應該已經明確區別了。那我們應該使用哪種技術?在一般情況下,兩者都需要用到。如果有大量的WAN鏈接并且需要一種簡單的方法來獲得***程度的可見性,抓流量可能更好。而抓包可以為我們提供網絡上某些節點的更多詳細信息。兩者的結合意味著我們可以更輕松地檢測諸如帶寬占用,以及查看正在使用的應用程序等情況。

結語

需要區分的點都很多,我在文中已經比較好的安排,一步步引出來,從control plane,data plane的區別開始討論,因為這是區分0×03 flow和session的基礎,在0×03中提到了stream的概念,于是在0×04中討論stream和datagram的區別,在0×04***提到了用于解碼分析packet的tcpdump,引出了packet,于是自然在0×05中討論packet和frame。以上基礎概念和去都明確之后,***討論了抓包(packet capture)和抓流量(flow capture)的區別及各自優缺點。

大部分做安全的小伙伴應該都不是網絡工程出身,所以本文或多或少還是有些參考價值的。希望各位師傅能從中獲益。

責任編輯:趙寧寧 來源: Freebuf
相關推薦

2021-01-22 07:48:07

JavaScript 高階函數閉包

2019-10-18 09:50:47

網絡分層模型網絡協議

2023-11-29 08:03:05

2019-09-15 10:38:28

網絡分層模型

2021-08-30 15:41:13

Kafka運維數據

2017-11-07 12:35:53

比特幣區塊鏈虛擬貨幣

2020-03-29 08:27:05

Promise異步編程前端

2021-09-06 10:42:18

Linux命令服務器

2021-04-07 19:44:27

JavaStringHashMap

2018-07-17 16:26:17

大數據營銷消費者

2016-01-07 11:18:50

用戶畫像

2017-05-31 08:45:03

2017-06-27 13:50:37

數據分析Session

2025-10-27 05:00:00

2021-11-08 10:00:19

require前端模塊

2017-08-07 08:32:58

泄密網盤存儲

2024-10-16 17:10:41

2021-07-21 10:10:14

require前端代碼

2016-06-01 15:42:58

Hadoop數據管理分布式

2014-04-17 16:42:03

DevOps
點贊
收藏

51CTO技術棧公眾號

亚州男人的天堂| 久久黄色免费视频| 91精品视频一区二区| 亚洲视频在线观看三级| 国产在线一区二区三区欧美| 午夜精品免费观看| 911久久香蕉国产线看观看| 精品免费日韩av| 波多野结衣天堂| 性xxxxfjsxxxxx欧美| 91亚洲国产成人精品一区二区三| 国产精品日韩欧美综合| 成人在线观看免费完整| 日韩电影不卡一区| 欧美一区二区私人影院日本| 国产青青在线视频| 秋霞a级毛片在线看| 成人精品gif动图一区| 国产精品自产拍在线观看| 豆国产97在线 | 亚洲| 欧美丰满日韩| 亚洲欧美中文日韩在线v日本| 久久精品久久99| 日本综合字幕| 亚洲成a人v欧美综合天堂| 亚洲一区二区三区免费观看| 午夜视频www| 国产精品一区二区三区四区| 国产精品免费久久久| 日韩精品一区二区在线播放| 一区二区三区国产精华| 一区二区三区精品99久久| 日本五十肥熟交尾| 精品久久国产一区| 欧美午夜一区二区| 男人日女人bb视频| 牛牛精品视频在线| 最新国产成人在线观看| 色之综合天天综合色天天棕色 | 久久国产精品99精品国产| 91av视频在线| 国产午夜精品无码一区二区| 亚洲情侣在线| 久久伊人精品天天| 久草福利资源在线| 久久综合国产| 最近中文字幕日韩精品| 国产熟妇搡bbbb搡bbbb| 精品综合久久88少妇激情| 日韩美女在线视频 | 成人白浆超碰人人人人| 99久久一区三区四区免费| 97精品久久人人爽人人爽| 日本不卡视频在线观看| 国产精品欧美风情| 亚洲成人av影片| 久久综合九色| 国产精品video| 中文字幕av久久爽| 麻豆成人在线观看| 91精品在线国产| 国产三级漂亮女教师| 精品综合免费视频观看| 国产原创欧美精品| 国产欧美久久久| 国内精品视频666| 亚洲自拍av在线| 成人久久精品人妻一区二区三区| 成人激情动漫在线观看| 国产乱码精品一区二区三区中文| 婷婷五月综合久久中文字幕| 26uuu亚洲婷婷狠狠天堂| 久久天天狠狠| 国产h在线观看| 国产精品久久一卡二卡| 狠狠干视频网站| 波多野结衣在线观看| 欧美日韩国产激情| av免费网站观看| 婷婷激情成人| 亚洲第一天堂av| 国产精品探花一区二区在线观看| 精品在线99| 日韩在线观看免费高清完整版| 午夜国产小视频| 激情六月综合| 国产精品福利片| a级片免费视频| 97久久精品人人澡人人爽| 日本不卡在线播放| 黄色在线免费看| 亚洲成国产人片在线观看| 国产极品美女高潮无套久久久| 国产精品诱惑| 精品国产91久久久久久久妲己 | 中文字幕一区二区三区乱码在线| 超级碰在线观看| 中文字幕这里只有精品| 欧美日韩亚洲综合在线| 成年女人免费视频| 精品国产一区二区三区噜噜噜| 久久亚洲精品一区二区| 黄色片网站在线免费观看| 久色婷婷小香蕉久久| 极品尤物一区二区三区| 日韩在线免费电影| 午夜av区久久| 99999精品| 国产日产精品一区二区三区四区的观看方式 | 天堂av免费在线| 午夜欧美精品| 国产91精品久久久久久| 国产精品综合在线| 972aa.com艺术欧美| 中文字幕一区二区三区乱码| 在线人成日本视频| 欧美电影免费观看完整版| 自拍偷拍视频亚洲| 黄色av日韩| 成人性生交xxxxx网站| 黄色片免费在线| 亚洲成av人片一区二区梦乃| 麻豆网站免费观看| 日韩夫妻性生活xx| 日韩免费在线免费观看| 国模无码一区二区三区| 中文字幕一区在线观看视频| 那种视频在线观看| 美女福利一区| 久久99热精品| 精品人妻少妇AV无码专区| 欧美国产精品一区| 成人免费xxxxx在线视频| 牛牛影视一区二区三区免费看| 欧美日韩成人在线观看| 国产农村妇女毛片精品| 国产精品日韩成人| 青青在线免费观看视频| 亚洲裸色大胆大尺寸艺术写真| 欧美激情伊人电影| 亚洲精品成人电影| 亚洲一区二区三区四区五区中文| www.桃色.com| 国产精品久久久久久久久久10秀 | 嗯用力啊快一点好舒服小柔久久| 美女视频黄免费的亚洲男人天堂| 国产精品无码专区av免费播放 | 免费一级片视频| 国产一区91精品张津瑜| 好吊色这里只有精品| 成人精品视频在线观看| 久久亚洲一区二区三区四区五区高| 中文字幕一区2区3区| 国产精品美女一区二区三区| 日本三级黄色网址| 久久久久久美女精品| 91精品视频在线播放| а√天堂在线官网| 日韩女优av电影| 久久精品性爱视频| 成人av第一页| 国产一级片黄色| 成人激情视频| 亚洲a级在线播放观看| 亚洲妇熟xxxx妇色黄| 精品成人a区在线观看| 日韩三级小视频| 久久久久久免费毛片精品| 五月婷婷激情久久| 99久久影视| 高清视频在线观看一区| 欧美xxxhd| 这里只有视频精品| 99久久精品国产一区色| 亚洲高清不卡在线| 人妻精品久久久久中文字幕| 欧美aaa在线| 成人污网站在线观看| 国产精品视频3p| 国产999视频| av观看在线| 亚洲国产美女精品久久久久∴| 成人免费毛片男人用品| 国产精品美女一区二区三区| 亚洲成年人在线观看| 六月丁香综合| 黄黄视频在线观看| 任你弄精品视频免费观看| 国产免费亚洲高清| 51漫画成人app入口| 亚洲欧美在线免费| 国产福利小视频| 91久久精品国产91性色tv| 羞羞在线观看视频| 99久久精品国产麻豆演员表| 色免费在线视频| 亚洲美女黄网| 中文字幕乱码一区二区三区| 久久365资源| 成人亚洲综合色就1024| 亚洲电影观看| 欧美成人免费全部观看天天性色| 亚洲欧美日韩成人在线| 91精品国产91久久久久久一区二区 | 亚洲欧洲高清在线| 国产精品亚洲欧美在线播放| 狠狠久久五月精品中文字幕| 北条麻妃在线观看视频| 久久综合九色欧美综合狠狠| 国产亚洲色婷婷久久| 天堂成人免费av电影一区| 国产精品无码免费专区午夜| 日本欧美视频| 久久久久免费网| 九九99久久精品在免费线bt| 国产精品久久91| 老司机深夜福利在线观看| 欧美www在线| 自拍视频在线播放| 亚洲精品网址在线观看| 丰满人妻av一区二区三区| 欧美日韩1区2区| 亚洲综合久久网| 婷婷丁香激情综合| 久久久久久久黄色| 亚洲欧洲精品一区二区三区不卡| 大地资源二中文在线影视观看| 国产精品性做久久久久久| 中文字幕有码av| 日产国产欧美视频一区精品| 国产免费毛卡片| 91久久午夜| 日本五级黄色片| 欧美福利专区| 久久久久久久久久久久久国产| 日韩精品免费| 亚洲二区自拍| 欧美一区三区| 日本视频精品一区| 国产一区二区三区不卡视频网站| 精品一区二区国产| 欧美一区二区三区红桃小说| 国产九色精品| 欧美黄色录像| 久久国产一区| 亚洲色图美女| 欧美久久综合性欧美| 夜夜春成人影院| 清纯唯美一区二区三区| 欧洲乱码伦视频免费| 日韩在线国产| 色一区二区三区四区| 亚洲国产日韩欧美| 国产精品伦理久久久久久| 正在播放一区| 欧美女人交a| 国产日韩亚洲欧美在线| 亚洲国产片色| 欧美 国产 日本| 天堂精品中文字幕在线| 欧美成年人视频在线观看| 麻豆国产精品官网| 在线视频一二区| 夫妻av一区二区| 久久无码人妻精品一区二区三区| 国产亚洲欧洲一区高清在线观看| 免费在线观看a视频| 亚洲欧美综合网| 久久久久免费看| 精品久久久久久久久久| 三级视频在线观看| 欧美亚洲综合另类| 国产丰满美女做爰| 日韩av最新在线| 777电影在线观看| 九九热精品视频| 国产盗摄——sm在线视频| 日韩av片电影专区| 亚洲欧美一级| 国产在线一区二| 日韩精品欧美| 日本精品久久久久久久久久 | 一道本在线免费视频| 国产精品资源在线观看| 内射中出日韩无国产剧情| 国产精品人人做人人爽人人添| 美女视频黄免费| 色噜噜偷拍精品综合在线| 97人妻精品一区二区三区视频| 欧美电影免费提供在线观看| 九色在线播放| 欧美黄网免费在线观看| 香蕉成人av| 成人欧美一区二区三区视频| 一区二区美女| 免费cad大片在线观看| 美女日韩在线中文字幕| 亚洲精品乱码久久久久久动漫| www.欧美日韩| 天堂网中文在线观看| 亚洲成国产人片在线观看| 一区二区视频在线免费观看| 亚洲国产三级网| 蜜桃视频在线观看www社区 | zzjj国产精品一区二区| 九九色在线视频| 国产精品视频自在线| 国产精品欧美大片| 免费观看中文字幕| 性欧美videos另类喷潮| 香蕉在线观看视频| 国产精品久线观看视频| 色屁屁影院www国产高清麻豆| 欧美一区二区三区喷汁尤物| 国产精品久久久久一区二区国产| 久久久久久久久久久人体| 欧美美女福利视频| 欧美日韩一区在线视频| 亚洲高清自拍| 日本特黄在线观看| 国产精品久久精品日日| 亚洲GV成人无码久久精品 | 韩国三级在线看| 亚洲欧美综合网| 又色又爽又黄无遮挡的免费视频| 亚洲欧美国产精品久久久久久久| 欧美黑人xx片| 3d精品h动漫啪啪一区二区| 日韩一区欧美| 我要看一级黄色大片| 久久久精品免费网站| 国产91精品一区| 精品成人私密视频| 青青草原av在线| 成人做爰66片免费看网站| 亚洲精品在线观看91| 四季av一区二区三区| 国产蜜臀97一区二区三区| 国产主播第一页| 亚洲天堂第一页| 日韩一区二区三区在线免费观看| 久久精品五月婷婷| 亚洲欧美久久| 国产熟妇搡bbbb搡bbbb| 欧美视频中文字幕在线| 视频在线不卡| 日韩av123| 国产精品免费不| 热久久精品免费视频| 国产婷婷一区二区| 中国一级片黄色一级片黄| 在线观看中文字幕亚洲| 国产一区影院| 青青草原国产免费| 黄一区二区三区| 成年人午夜剧场| 日韩三区在线观看| av2020不卡| 欧美人xxxxx| 热久久免费视频| 性生交大片免费全黄| 欧美电视剧在线看免费| aa国产成人| 日本在线观看不卡| 久久精品国产精品亚洲综合| 免费国产羞羞网站美图| 欧美变态口味重另类| 欧美freesex黑人又粗又大| 茄子视频成人在线观看 | av无码一区二区三区| 欧美性xxxxxxxxx| av在线资源站| 91免费观看网站| 亚洲国产黄色| 91精品国自产在线| 日韩无一区二区| 免费h在线看| 亚洲精品欧洲精品| 国产精品一二三区在线| 国产成人免费观看视频 | 国产一二三av| 日韩欧美电影在线| 在线天堂新版最新版在线8| 亚洲国产一区二区精品视频| 国产成人在线看| 亚洲不卡在线视频| 另类少妇人与禽zozz0性伦| 欧美日韩一本| 国产三级国产精品国产专区50| 一区二区三区四区亚洲| 你懂的在线播放| 91精品婷婷国产综合久久蝌蚪| 午夜一区二区三区不卡视频| fc2ppv在线播放| 日韩精品极品视频免费观看| 91丨精品丨国产| 久久精品国产精品亚洲色婷婷| 亚洲天堂免费在线观看视频| 国产又爽又黄网站亚洲视频123| 成人久久18免费网站图片|