前言

什么是wireshark?

wireshark可能是世界上最好的开源网络分析器,能在多个平台上(Linux、Mac和Windows)抓取和分析网络包
wireshark分析常见的协议,可以在学习wirkshark同时,来理解这些协议。

Wireshark是最流行的网络嗅探器之一,能在多种平台上抓取和分析网络包,比如Windows、Linux和Mac等。它的图形界面非常友好,但如果你觉得鼠标操作不够腔调,也可以使用它的命令行形式——TShark

什么是tshark?

Wireshark命令版

如何使用wireshark?

Wireshark抓到的应该是帧(frame),抓包其实是抓帧

为什么用wireshark?有没有什么能替代wireshark的?

Wireshark是解决网络问题的利器,当我们透过它来看网络时,看到的不再是没有意义的“0“和”1“,而是人人能理解的语句;
由于它支持成百上千的协议,所以我们几乎可以看到网络上的一切,解决起问题自然也更得心应手。

用Wireshark辅助学习,可以更加深入理解网络协议;用它来排查故障,可以更快地发现问题。
假如你是团队唯一掌握Wireshark的网络工程师,这个看家本领可以非常有助于你保持大牛地位。

网络相关:

从事相关工作的技术人员自然承受着从所未有的压力,比如每次促销对于电商都是极大的考验。
这相关都是用了什么技术?网络可以进行调优?系统级别调优?

推荐网络基础教材

Richard Stevens的《TCP/IP详解卷1:协议》

题外话:

现代人越来越依赖网络,很多人开玩笑说WIFI也要列入马斯洛需求模型的最底层

什么是马斯洛需求模型?

马斯洛理论把需求分为生理需求(Physiological needs)、安全需求(Safety needs)、爱和归属感(Love and belongiing)、尊重(Esteem)和自我实现(Self-actualization)五类,
依次由较低层次到较高层次排序。

本书组织结果

从简单到复杂的顺序。

Wireshark本身是免费 的,在我们心存感激的同时,也注意到一些需要花大钱的地方——Wireshark University的5天培训费为3395美金,而且没有在中国开课。
对于大多数中国工程师来说,唯一的途径就是自学。

作者的邮箱
linpeiman@hotmail.com

Wireshark网络分析就这么简单——读书笔记的更多相关文章

  1. 读《Wireshark网络分析就这么简单》读书笔记

    晚上花了两个多小时看完这本书,记录下一些看书过程中的笔记. 一.问题:A和B 是否能正常通信? 两台服务器A和服务器B的网络配置 A                                  ...

  2. WireShark网络分析就这么简单 读后感

    京东618活动,满200减100,果断入手了这本经典的 WireShark教程

  3. Wireshark网络分析就这么简单

    tcpdump抓包命令: root#tcpdump -I eth0 -s 80 -w /tmp/tcpdump.cap 注:其中80表示,只抓每个包的前80个字节. 抓包时就筛选自己需要的包: Wir ...

  4. Spring 3.0就这么简单读书笔记

    一般情况下,spring容器中的大部分Bean都是单实例的,所以一般无须通过@Repository.@Service.@Component等注解的value属性为Bean指定名称,也无须使用@Qual ...

  5. how tomcat works 读书笔记(二)----------一个简单的servlet容器

    app1 (建议读者在看本章之前,先看how tomcat works 读书笔记(一)----------一个简单的web服务器 http://blog.csdn.net/dlf123321/arti ...

  6. Redis设计与实现读书笔记——简单动态字符串

    前言 项目里用到了redis数据结构,不想只是简单的调用api,这里对我的读书笔记做一下记录.原文地址: http://www.redisbook.com/en/latest/internal-dat ...

  7. [redis读书笔记] 第一部分 数据结构与对象 简单动态字符串

    本读书笔记主要来自于<<redis设计与实现>> -- 黄键宏(huangz) redis主要设计了字符串,链表,字典,跳跃表,整数集合,压缩列表来做为基本的数据结构,实现键值 ...

  8. 读书笔记汇总 - SQL必知必会(第4版)

    本系列记录并分享学习SQL的过程,主要内容为SQL的基础概念及练习过程. 书目信息 中文名:<SQL必知必会(第4版)> 英文名:<Sams Teach Yourself SQL i ...

  9. C#温故知新:《C#图解教程》读书笔记系列

    一.此书到底何方神圣? 本书是广受赞誉C#图解教程的最新版本.作者在本书中创造了一种全新的可视化叙述方式,以图文并茂的形式.朴实简洁的文字,并辅之以大量表格和代码示例,全面.直观地阐述了C#语言的各种 ...

随机推荐

  1. day28-黏包现象

    #黏包现象:信息还没接收完,下一次接收的时候一下子接收好几条黏在一起的信息. #黏包现象的原因:接收端不知道发送端发送的数据的长度.recv(字节数小了). # 第一次无法接收完就缓存起来,下一次接收 ...

  2. Git ubuntu 升级

    外文文档 This team will distribute the most current stable package of Git for Ubuntu. Stable releases: h ...

  3. cnn可视化 感受野(receptive field)可视化

    网址: https://befreeroad.github.io/#/editor 参考: http://ethereon.github.io/netscope/#/editor 在此基础上添加 感受 ...

  4. 转:lightGBM的黑科技--plot函数

    本来想研究一下lightGBM的plotting相关的接口,发现网上已经有人做了,而且还挺不错的(lightGBM的黑科技--plot函数),就直接给转过来了 # -*- coding: utf-8 ...

  5. python学习笔记(16)hashlib.md5摘要算法(哈希算法)

    一.摘要算法格式 import hashlib #导入hashlib模块 md = hashlib.md5() #获取一个md5加密算法对象 md.update('how to use md5 in ...

  6. c++与c语言的区别部分

    1.new       <malloc> delete    <free> 2.多态: 重载 <函数     操作符>   类似于c中的变化参数 虚函数 3.模板 ...

  7. [LC] 139. Word Break

    Given a non-empty string s and a dictionary wordDict containing a list of non-empty words, determine ...

  8. isdigital()函数

    函数说明: 主要用于检查其参数是否为十进制数字字符. 头文件: C——#include<ctype.h> C++——#include<cctype> 函数定义:  int is ...

  9. MOOC(7)- case依赖、读取json配置文件进行多个接口请求-跳过测试用例(6)

    初始化.跳过测试用例 # test_class_6.py import unittest from mock import mock from day_20200208_mooc.base.inter ...

  10. java 二分法查找原理

    二分法查找原理: 1.只要低位下标不大于高位下标,就进行二分查找(步骤1-3) 2.先在有序的数组中对半查找中间的坐标,如果中标和要查找的下标相等时,找到目标数,那二分结束. 3.如果步骤2没有找到, ...