抓包是什麼意思 抓包意思是什麼

來源:時尚少女範 1.47W
抓包是什麼意思 抓包意思是什麼

1、抓包(packetcapture)就是將網路傳輸傳送與接收的資料包進行截獲、重發、編輯、轉存等操作,也用來檢查網路安全。抓包也經常被用來進行資料擷取等。

2、背景知識:資料在網路上是以很小的稱為幀(Frame)的單位傳輸的,幀由幾部分組成,不同的部分執行不同的功能。幀通過特定的稱為網路驅動程式的軟體進行成型,然後通過網絡卡傳送到網線上,通過網線到達它們的目的機器,在目的機器的一端執行相反的過程。接收端機器的乙太網卡捕獲到這些幀,並告訴操作系統幀已到達,然後對其進行儲存。就是在這個傳輸和接收的過程中,嗅探器會帶來安全方面的問題。

3、每一個在區域網(LAN)上的工作站都有其硬體地址,這些地址唯一地表示了網路上的機器(這一點與Internet地址系統比較相似)。當用戶傳送一個數據包時,如果為廣播包,則可達到區域網中的所有機器,如果為單播包,則只能到達處於同一碰撞域中的機器。

4、在一般情況下,網路上所有的機器都可以“聽”到通過的流量,但對不屬於自己的資料包則不予響應(換句話說,工作站A不會捕獲屬於工作站B的資料,而是簡單地忽略這些資料)。如果某個工作站的網路介面處於混雜模式,那麼它就可以捕獲網路上所有的資料包和幀。

熱門標籤