抓包是什么意思 抓包意思是什么


抓包是什么意思 抓包意思是什么

文章插图
1、抓包(packetcapture)就是将网络传输发送与接收的数据包进行截获、重发、编辑、转存等操作 , 也用来检查网络安全 。抓包也经常被用来进行数据截取等 。
2、背景知识:数据在网络上是以很小的称为帧(Frame)的单位传输的 , 帧由几部分组成 , 不同的部分执行不同的功能 。帧通过特定的称为网络驱动程序的软件进行成型 , 然后通过网卡发送到网线上 , 通过网线到达它们的目的机器 , 在目的机器的一端执行相反的过程 。接收端机器的以太网卡捕获到这些帧 , 并告诉操作系统帧已到达 , 然后对其进行存储 。就是在这个传输和接收的过程中 , 嗅探器会带来安全方面的问题 。
3、每一个在局域网(LAN)上的工作站都有其硬件地址 , 这些地址唯一地表示了网络上的机器(这一点与Internet地址系统比较相似) 。当用户发送一个数据包时 , 如果为广播包 , 则可达到局域网中的所有机器 , 如果为单播包 , 则只能到达处于同一碰撞域中的机器 。
【抓包是什么意思 抓包意思是什么】4、在一般情况下 , 网络上所有的机器都可以“听”到通过的流量 , 但对不属于自己的数据包则不予响应(换句话说 , 工作站A不会捕获属于工作站B的数据 , 而是简单地忽略这些数据) 。如果某个工作站的网络接口处于混杂模式 , 那么它就可以捕获网络上所有的数据包和帧 。

    推荐阅读