Administrator
发布于 2022-10-15 / 581 阅读
123
0

基本信息统计工具.md

一、基本信息统计工具

1)捕获文件属性(Summary)

1. File:了解抓包文件的各种属性,例如抓包文件的名称、路径、文件所含数据包的规模等信息   
2. Time:获悉抓包的开始、结束和持续时间   
3. Capture:抓包文件由哪块网卡生成、OS版本、Wireshark版本等信息   
4. Display:剩下的是汇总统计信息,数据包的总数、数量以及占比情况、网速等   

image

2)协议分级(Protocol Hierarchy)

    1. Protocol:数据包所归属的协议名称
    2. % Packets:抓包文件中所含数据包个数在每一种协议类型中的占比情况
    3. Packets:每一种协议类型数据包的个数
    4. % Bytes:抓包文件中所含数据包字节数在每一种协议类型中的占比情况
    5. Bytes:每一种协议类型数据包的字节数
    6. MBit/s:某种协议类型的数据包在抓包时段内的传输速率
    7. End Packets:隶属于该协议类型的数据包的纯粹数量,例如TCP,纯粹指的是TCP头部之后没有高层协议头部(HTTP头等)
    8. End Bytes:隶属于该协议类型的数据包的纯粹字节数
    9. End Bits/s:隶属于该协议类型的数据包在抓包时段内的纯粹传输速率  

image

3)对话(Conversation)

一次对话是指发生于一对特定端点(主机、服务器或网络设备)之间的所有流量。
TCP或UDP对话包括了4个特征(源、目IP地址和源、目端口号)全都匹配的数据包。
1. Ethernet标签:不同MAC地址的主机之间的交流
2. IPv4标签:不同IPv4地址的主机之间的沟通
3. TCP或UDP:不同IPv4地址的主机之间建立的各种TCP或UDP,可以发现某台主机是否打开过多连接,是否与稀奇古怪的端口号建立了连接。
image

4)端点(Endpoints)

此工具用来观察第二、三、四层端点(Ethernet端点、IP端点、TCP/UDP端点)有关的统计信息。
粗看与对话窗口类似,但对话窗口中会有Address A与Address B两个,而端点中只有一个。
image

5)HTTP统计信息

1. 分组计数器(Packet Counter):展示HTTP数据包的总数,请求数据包和响应数据包的数量。
image
2. 请求(Requests):主机请求访问Web站点的分布情况,以及所访问的Web站点的具体资源。
image
3. 负载分配(Load Distribution):HTTP数据包(请求和响应)访问过哪些站点。
image

6)IP属性统计信息

1. All Addresses:所有的地址
image
2. Destinations and Ports:目的地址和端口号
image
3. IP Protocol Types:IP协议类型
image
4. Source and Destination Addresses:源和目的地址
image

来源https://www.cnblogs.com/strick/p/6344486.html


评论