Red de conocimiento informático - Conocimiento de Internet de las cosas - Cómo decodificar y analizar paquetes capturados por Wirehark

Cómo decodificar y analizar paquetes capturados por Wirehark

1

Ejecute el software Wireshark y abra el archivo del paquete guardado.

2

Obtener la capa 4360 II (capa de enlace de datos). Esta capa muestra las direcciones Mac del remitente y del destinatario, es decir, la dirección Mac original y la dirección Mac de destino.

5

Cuando se trata del Protocolo de Internet (capa de red), muestra principalmente las direcciones IP original y de destino, así como el tamaño del encabezado IP.

6

Los últimos tres elementos a continuación tratan principalmente del Protocolo de control de transmisión (capa de transporte). La información básica que muestra esta capa es el número de puerto abierto por ambas partes que se comunican. Es decir, el puerto original y el puerto de destino.