网络监听技术最全面解析
Ettercap
和dsniff在某些方面有相似之处,也可以很方便的工作在交换机环境下
提示:国内用户访问这个站点需要使用代理服务器。
Sniffit
被广泛使用的网络监听软件,截获重点在用户的输出。
正途:网络监听解决邮件发送时间长问题
在系统管理员看来,网络监听的主要用途是进行数据包分析,通过网络监听软件,管理员可以观测分析实时经由的数据包,从而快速的进行网络故障定位。
我们可以举个例子:server是邮件服务器,下面带了很多的client用户,邮件服务器收发邮件工作正常,但下面的client用户总是抱怨发邮件时连接到邮件服务器后要等待很久的时间才能开始发送工作,问题出在哪里呢?
在server上使用tcpdump对来自其中的一个client的数据包进行捕获分析,看看结果如何?
server#tcpdumphostclient
tcpdump:listeningonhme0
19:04:30.040578client.1065>server.smtp:S1087965815:1087965815(0)win64240<mss1460,nop,wscale0,nop,nop,timestamp[|tcp]>(DF)
19:04:30.040613server.smtp>client.1065:S99285900:99285900(0)ack1087965816win10136<nop,nop,timestamp204687790,nop,[|tcp]>(DF)
19:04:30.040960client.1065>server.smtp:.ack1win64240(DF)
client连接服务器的25端口,三次握手正常,没有问题,我们再往下看
19:04:30.048862server.33152>client.113:S99370916:99370916(0)win8760<mss1460>(DF)
19:04:33.411006server.33152>client.113:S99370916:99370916(0)win8760<mss1460>(DF)
19:04:40.161052server.33152>client.113:S99370916:99370916(0)win8760<mss1460>(DF)
- 上一篇:教你三招轻松恢复GENE6管理员密码
- 下一篇:让局域网摆脱困境 只需做几个小动作
- 京东不带https的页面被qutaobi劫持
现在京东网站大多数页面都是自动打开https,安全链接,比较好。但有的时候也会打开不...
- 微信使用知识介绍 微信段子分享
一起过帮大家整理了有关微信的相关知识,一起了解下吧!...
- 天猫积分有效期及用处介绍
经常网购的朋友们应该很清楚啦,天猫积分的获得一般是你在天猫商城里面购物的时候,等...
- 微信公众号怎么申请 流程方法介绍
虽说微信公众号已成为企业、商家必不可少的一项营销手段,但很多人对于如何创建公众号...
- 限时玩玩烧脑游戏有益大脑提高脑力
限时玩玩烧脑游戏有益大脑提高脑力 电子游戏的本质之一是“主动学习”,它...
- 做微商有没有技巧?朋友圈营销心得
做微商首先要学会玩朋友圈,熟识你的人多了,才能慢慢推广业务。一般搞笑类说说浏览量...