借助 Wireshark 这款世界流行的网络嗅探器,不管是有线网络还是无线网络,读者都可以很容易地捕获到网络中的数据包。但是,如何使用这些数据包来理解网络状况呢?
本书内容针对 Wireshark 2.x 版本进行了更新,以帮助读者掌握数据包捕获的方法,从而更好地解决网络问题。本书新增了 IPv6 和 SMTP 的相关知识,并讨论了 TShark 和 Tcpdump 两种命令行包分析工具的使用方法。此外,本书还介绍了使用数据包结构图查看和表示数据包的内容。
您将学到:
实时监控网络,并参与实时网络通信;
构建自定义的捕获过滤器和显示过滤器;
使用包分析来解决常见的网络问题,如连接丢失、DNS问题和网络性能缓慢等;
在数据包级别探索现代漏洞和恶意软件;
从捕获的数据包中提取通过网络发送的文件;
绘制流量模式使网络中传输的数据可视化;
使用Wireshark高 级特性来理解令人困惑的捕获文件;
构建统计数据和报告,以便更好地向非技术人员解释技术性的网络信息。
无论是初学者还是有一定经验的网络技术人员,都将通过本书学会如何使用 Wireshark 完成网络任务,从而更加深入地理解网络概念。
本书内容丰富,设计巧妙又通俗易懂。老实说,这本数据包分析的图书让我倍感兴奋。
—TechRepublic
强烈建议初级网络分析师、软件开发人员和刚刚取得CSE/CISSP等认证的人员阅读本书。读完本书后,你们只需要卷起袖子,就可以动手排除网络(和安全)问题了。
—Gunter Ollmann, IOActive前首 席技术官
下一次再排查网络变慢的问题时,我将求助本书。对任何技术图书来说,这或许是我能给的好的评价。
—Michael W. Lucas,Absolute FreeBSD and Network Flow Analysis作者
无论你负责多大规模的网络管理,本书都必不可少。
—Linux Pro Magazine
本书写作精良、简单易用、格式良好,相当实用。
—ArsGeek.com
如果你想要熟练掌握数据包分析的基本知识,那么本书是一个不错的选择。
—State Of Security
本书内容丰富,紧扣“实战”主题。它向读者提供了进行数据包分析所需的信息,并借助于真实的实例演示了Wirshark的用途。
—LinuxSecurity.com
网络中有未知的主机之间在互相通信吗? 我的机器正在与陌生的主机通信吗? 你只需要一个数据包嗅探器就可以找到这些问题的答案,Wireshark是完成这项工作的工具之一,而本书是了解该工具的方法之一。
—Free Software Magazine
本书是数据包分析初学者和进阶者的理想之选。
—D
展开