·¢²¼Ê±¼ä£º2020-04-21

“ÔËάʵս¼Ò”רÀ¸£¬´Ó¼¼Êõµ½Êµ¼ù£¬ºÍÄúÁÄÁÄÔËάµÄÄÇЩʶù

±¾ÎÄ×÷ÕߣºÌïСÑî
£¨¹«º£²Ê´¬¡¤6600ÍøÂç¼¼Êõ·þÎñ²¿£©
ÄãÊÇ·ñÒ²Óöµ½¹ýÕâÑùµÄÇé¿ö£¿ÔÚ·¢Éú¹ÊÕÏʱҪ½øÐÐÉ豸ץ°ü£¬ÓÚÊÇ¿ªÊ¼²éѯ¶ÔÓ¦É豸ÊÖ²áѰÕÒ×¥°ü·½·¨£¬µÈÄãǧÐÁÍò¿àÕÒµ½ºó¹ÊÕÏÒѾÏûʧ´í¹ýÁË×¥°üʱ¼ä£¬ÓÚÊÇÄã·¢ÊÄÒª¼ÇÏÂËùÓÐÉ豸µÄ×¥°ü·½·¨£¬µ«ÓÖÒòΪÔËάµÄÉ豸ÐͺÅÌ«¶à²¢ÇÒÿÖÖÐͺŵÄ×¥°ü·½Ê½²»Í¬¶ø·ÅÆú¡£ÆäʵËäÈ»¹«º£²Ê´¬¡¤6600²»Í¬ÀàÐÍÉ豸µÄ×¥°ü·½·¨²»Í¬£¬µ«Ò»Ð©É豸µ×²ãÉè¼ÆµÄ×¥°ü·½Ê½ÊÇÏàͬµÄ£¬±ÈÈçÊý¾ÝÖÐÐĽ»»»»úºÍ³ö¿ÚÍø¹ØEGµÄ×¥°ü·½·¨¿´ÆðÀ´²»Í¬µ«Êµ¼ÊÉ϶¼ÊÇͨ¹ýPCAP¹¦ÄܽøÐÐ×¥°üµÄ¡£±¾ÎÄÖÐ×÷ÕßΪ´ó¼Ò»ã×ÜÁ˹«º£²Ê´¬¡¤6600³£¼ûÉ豸µÄ±¨ÎIJ¶»ñ·½·¨¼°¼¼ÇÉ£¬ÄãÖ»Ðèѧ»á³£Óõļ¸ÖÖ×¥°üʵÏÖ·½Ê½²¢Á˽ⲻͬÉ豸ͨ¹ýÄÄÖÖ·½Ê½ÊµÏÖ£¬¾ÍÄÜ´¥ÀàÅÔͨ£¬Íæ×ª¹«º£²Ê´¬¡¤6600É豸±¨ÎIJ¶»ñ¡£

Ô°ÇøÍø½»»»»úÊÇͨ¹ý¶Ë¿Ú¾µÏñ¹¦ÄÜʵÏÖ±¨ÎIJ¶»ñµÄ£¬¶Ë¿Ú¾µÏñÊÇͨ¹ýÔÚÉ豸ÉϽ«Ò»¸ö»ò¶à¸öÔ´¶Ë¿ÚµÄÊý¾ÝÁ÷Á¿¸´ÖƵ½Ò»¸ö»ò¶à¸öÖ¸¶¨¶Ë¿ÚÉÏ£¬ÒÔ±ã¶Ô±»¼à¿ØÁ÷Á¿½øÐйÊÕ϶¨Î»¡¢Á÷Á¿·ÖÎö¡¢Á÷Á¿±¸·ÝµÈ¡£³£ÓõĶ˿ھµÏñÓÐÁ½ÖÖ£¬±¾µØ¶Ë¿Ú¾µÏñ£¨ÒÔϼò³Æ“SPAN”£©ºÍÔ¶³Ì¶Ë¿Ú¾µÏñ£¨ÒÔϼò³Æ“RSPAN”£©¡£
SPANÊDZ¾µØ¶Ë¿Ú¾µÏñÓÃÓÚÔÚµ¥Ì¨É豸½øÐÐÒ»¶ÔÒ»¶Ë¿Ú¾µÏñ»ò¶à¶ÔÒ»¶Ë¿Ú¾µÏñ£¬½«Ò»¸ö»ò¶à¸ö¶Ë¿ÚµÄÁ÷Á¿¸´ÖƵ½ÁíÍâÒ»¸ö¶Ë¿ÚÉÏ£¬²¢ÇÒ»¹¿ÉÒÔÔÚ´Ë»ù´¡ÉÏÌí¼ÓACLÆ¥ÅäÊý¾ÝÁ÷´ïµ½¸ü¾«Ï¸»¯µÄ»ùÓÚÁ÷µÄ¶Ë¿Ú¾µÏñ£¬´ËÍ⻹¿ÉÒÔͨ¹ý½»»»»úµÄWEBÒ³ÃæÅäÖÃSPAN¡£


RSPANÊÇÔ¶³Ì¶Ë¿Ú¾µÏñĿǰÓÐÁ½ÖÖʹÓó¡¾°£¬ µÚÒ»ÖÖÊÇÓÃÓÚµ¥Ì¨É豸½øÐÐÒ»¶Ô¶à¶Ë¿Ú¾µÏñ»òÕß¶à¶Ô¶à¶Ë¿Ú¾µÏñ£¬µÚ¶þÖÖÓÃÓÚÔÚ¶þ²ãµÄ»·¾³Ï¿çÔ½¶ą̀É豸½øÐж˿ھµÏñ¡£


Êý¾ÝÖÐÐĽ»»»»ú¼È¿ÉÒÔͨ¹ý¶Ë¿Ú¾µÏñ¹¦ÄܽøÐб¨ÎIJ¶»ñ£¬»¹¿ÉÒÔʹÓÃPCAP¹¦ÄܽøÐб¨ÎIJ¶»ñ¡£PCAP£¨Packet Capture£©ÊÇÒ»ÖÖÍøÂçÉ豸֧³ÖµÄ×¥°ü¹¦ÄÜ£¬ÀàËÆÓÚ¸öÈ˵çÄÔÉϵÄ×¥°üÈí¼þ¡£¿ÉÒÔ½«½øÈë½»»»»ú»òÕß´Ó½»»»»ú·¢µÄ±¨ÎÄץȡÏÂÀ´±£´æÔÚÎļþÖлòÖ±½ÓÏÔʾ³öÀ´¡£PCAP¿ÉÒÔͨ¹ýÁ½ÖÖ·½Ê½½øÐÐ×¥°ü£¬¿ØÖÆÃæ×¥°üºÍת·¢Ãæ×¥°ü¡£
¿ØÖÆÃæ×¥°ü¿ÉÒÔץȡ¿ØÖÆÃæ»òÕßij¸öÎïÀí½Ó¿ÚÏÂÆ¥Åä7Ôª×éÐÅÏ¢£¨Ô´MAC¡¢Ä¿µÄMAC¡¢¶þ²ãÐÒéÀàÐÍ¡¢Ô´IP¡¢Ä¿µÄIP¡¢Èý²ãÐÒéÀàÐÍ¡¢TCP/UDP¶Ë¿ÚÐÅÏ¢£©µÄ±¨ÎÄ¡£
ת·¢Ãæ×¥°ü¿ÉÒÔץȡƥÅäACL¹æÔòµÄ±¨ÎÄ¡£

ÔÚÅŲéһЩ½»»»»úÎÊÌâʱ£¬ÐèҪץȡ´øVLAN TAGµÄ±¨ÎÄ¡£´ó²¿·ÖLinuxÖÕ¶Ë»òÆ»¹ûMacÖÕ¶ËÎÞÐè×öÈκÎÉèÖÃĬÈÏ¿ÉÒÔץȡµ½Ð¯´øVLAN TAGµÄ±¨ÎÄ¡£WindowsÖն˵Ĵ󲿷ÖÍø¿¨Çý¶¯Ä¬ÈÏ»áÔÚ½ÓÊÕÊý¾Ý°üµÄʱºò¹ýÂËVLAN TAG£¬Ê¹µÃÓÃWiresharkµÈÈí¼þ×¥µ½µÄÊý¾Ý°üÖв»º¬VLAN TAG¡£¿ÉÒÔͨ¹ýÐÞ¸ÄWindowsÖն˵Ä×¢²á±íÈÃÇý¶¯±£ÁôVLAN TAG£¬¾ÍÄÜ×¥µ½´øVLAN TAGµÄ±¨ÎÄÁË¡£

³ö¿ÚÍø¹Ø£¨ÒÔϼò³Æ“EG”£©ÊÇͨ¹ýPCAP¹¦ÄÜʵÏÖ×¥°ü£¬¿ÉÒÔÔÚÃüÁîÐÐÏ»òÕßWEBÒ³ÃæÏ½øÐб¨ÎIJ¶»ñ¡£EGÃüÁîÐÐÏÂÅäÖÃPCAP²Î¿¼ÉϽÚÊý¾ÝÖÐÐĽ»»»»úPCAP¿ØÖÆÃæ×¥°üÅäÖô˴¦²»ÔÚ׸Êö¡£ÔÚEGµÄWEBÒ³ÃæÏ½øÐб¨ÎIJ¶»ñÊDZȽϳ£Óõķ½·¨£¬²Ù×÷·½·¨ÈçÏ¡£
£¨1£©ÔÚEGµÄWEBÒ³Ãæµã»÷“¸ß¼¶-×¥°ü¹¤¾ß”´ò¿ª“×¥°üÕï¶Ï¹¤¾ß”£¨Àϰ汾EGµã»÷“¸ß¼¶-Ò»¼üÊÕ¼¯-×¥°üÕï¶Ï¹¤¾ß”£©

£¨2£©Ìí¼Ó×¥°ü¹æÔò£¬ÔÚÉèÖÃ×¥°ü¹æÔòʱ¿ÉÒÔÉèÖÃ7Ôª×éÐÅÏ¢£¨Ô´MAC¡¢Ä¿µÄMAC¡¢¶þ²ãÐÒéÀàÐÍ¡¢Ô´IP¡¢Ä¿µÄIP¡¢Èý²ãÐÒéÀàÐÍ¡¢TCP/UDP¶Ë¿ÚÐÅÏ¢£©½øÐб¨ÎĹýÂË

£¨3£©Ìí¼Ó×¥°üµã£¬ÅäÖÃ×¥°ü½Ó¿ÚºÍ×¥°ü¹æÔò

£¨4£©Íê³ÉÅäÖúóµã»÷“¿ªÊ¼×¥°ü”£¬EGÿ´Î×¥°üÖ»ÄÜץȡ20MBµÄ±¨ÎÄ£¬³¬¹ý´Ë´óС»á×Ô¶¯Í£Ö¹£¬µã»÷“Í£Ö¹×¥°ü”ºó£¬µã»÷“ÏÂÔØÎļþ”¶Ô²¶»ñ±¨ÎĽøÐÐÏÂÔØ

·À»ðǽÊÇͨ¹ýSniffer¹¦ÄÜʵÏÖ×¥°ü£¬¿ÉÒÔÔÚÃüÁîÏ»òÕßWEBÒ³ÃæÏ½øÐб¨ÎIJ¶»ñ¡£
ÃüÁîÐÐÏÂͨ¹ýSnifferץȡµÄ±¨ÎÄ»áÖ±½Ó´òÓ¡³öÀ´£¬½«´òÓ¡³öÀ´µÄ±¨Îı£´æÎªÎı¾Îļþ£¬È»ºóͨ¹ý“Perl½âÊÍÆ÷”¿É½«Îı¾¸ñʽ±¨ÎÄת»»ÎªÎÒÃdz£ÓõÄWireshark¸ñʽ±¨ÎÄ£¬¾ßÌåת»»·½·¨¿ÉÔÚ¹«º£²Ê´¬¡¤6600¹ÙÍøÏÂÔØ·À»ðǽ²úÆ·Ò»±¾Í¨²é¿´¡£


ÔÚ·À»ðǽµÄWEBÒ³ÃæÏ½øÐб¨ÎIJ¶»ñÊDZȽϳ£Óõķ½·¨£¬²Ù×÷·½·¨ÈçÏ¡£
£¨1£©ÔÚ·À»ðǽµÄWEB½çÃæµã»÷“ÍøÂçÉèÖÃ-ÍøÂç”´ò¿ª“Êý¾Ý°ü²¶»ñ”

£¨2£©Ð½¨×¥°ü¹æÔò£¬Ñ¡Ôñ×¥°ü½Ó¿Ú£¬²¢¿ÉÉèÖùýÂ˹æÔò½øÐб¨ÎĹýÂË

£¨3£©Æô¶¯×¥°ü£¬¿ªÊ¼²¶»ñÊý¾Ý°ü£¬Íê³É×¥°üºóÍ£Ö¹×¥°ü£¬²¢ÏÂÔØ±¨ÎÄ

ÔÚ·ÓÉÆ÷ÉϽøÐб¨ÎIJ¶»ñ·ÖΪÁ½ÖÖÇé¿ö£¬²¶»ñ·ÓÉÆ÷¶þ²ã¿Ú±¨ÎĺͲ¶»ñ·ÓÉÆ÷Èý²ã¿Ú±¨ÎÄ¡£
·ÓÉÆ÷µÄ¶þ²ã½Ó¿ÚÖ§³Ö¶Ë¿Ú¾µÏñ¹¦ÄÜ£¬Ö±½ÓʹÓö˿ھµÏñ¹¦ÄܽøÐб¨ÎIJ¶»ñ¼´¿É¡£
Ŀǰ²¢²»ÊÇËùÓзÓÉÆ÷µÄÈý²ã¿Ú¶¼Ö§³Ö¶Ë¿Ú¾µÏñ¹¦ÄÜ¡£Èç¹ûÄãµÄ·ÓÉÆ÷Èý²ã¿ÚÖ§³Ö¶Ë¿Ú¾µÏñÖ±½ÓʹÓö˿ھµÏñ½øÐб¨ÎIJ¶»ñ¼´¿É£»Èç¹ûÄãµÄ·ÓÉÆ÷µÄÈý²ã¿Ú²»Ö§³Ö¶Ë¿Ú¾µÏñµ«ÄãµÄ·ÓÉÆ÷ÉÏÓжþ²ã¿Ú£¬¿ÉÒÔ½«Èý²ã¿Ú´®½Óµ½Â·ÓÉÆ÷×ÔÉíµÄ¶þ²ã¿ÚÉÏ£¬ÔÚ¶þ²ã¿ÚÉϽøÐж˿ھµÏñ£»Èç¹ûÄãµÄ·ÓÉÆ÷µÄÈý²ã¿Ú²»Ö§³Ö¶Ë¿Ú¾µÏñ²¢ÇÒÄãµÄ·ÓÉÆ÷ÉÏҲûÓжþ²ã¿Ú£¬¿ÉÒÔ½«Èý²ã¿Ú´®½Óһ̨֧³Ö¶Ë¿Ú¾µÏñµÄ½»»»»ú£¬ÔÚ½»»»»úÉÏÅäÖö˿ھµÏñ½øÐб¨ÎIJ¶»ñ¡£
²¶»ñÁ÷¾ÎÞÏß¿ØÖÆÆ÷£¨ÒÔϼò³Æ“AC”£©µÄ±¨ÎÄÓÐÁ½ÖÖ·½·¨£¬PCAPºÍ¶Ë¿Ú¾µÏñ¡£
µÚÒ»ÖÖ·½·¨ÊÇʹÓÃPCAP¹¦ÄÜÔÚACµÄWEBÒ³ÃæÉϽøÐÐ×¥°ü¡£µã»÷“Õï¶Ï-×¥°üÕï¶Ï”½øÈ뱨ÎÄ×¥°ü¹¤¾ß£¬×¥°ü²½Öè²Î¿¼ÉÏС½ÚEGµÄWEBÒ³Ãæ×¥°ü²½Öè´Ë´¦²»ÔÚ׸Êö¡£ÐèҪעÒâµÄÊÇACµÄÿ´Îץȡ±¨ÎÄ´óСÓëEGÓÐËù²»Í¬£¬ACĬÈÏ×¥°ü´ïµ½2MB»ò×¥°ü¸öÊýΪ1024¸ö±¨ÎÄ»ò×¥°üʱ³¤10·ÖÖÓ£¬ÈÎÒâÒ»¸öÌõ¼þ´ïµ½Ôò×Ô¶¯Í£Ö¹×¥°ü¡£Ä¿Ç°°æ±¾µÄACÒÑÖ§³ÖWEBÒ³ÃæÉÏ×¥°ü£¬Èç¹ûÄãʹÓõÄAC°æ±¾²»Ö§³ÖWEBÒ³ÃæÉÏ×¥°ü¿ÉÉý¼¶Èí¼þ°æ±¾»òʹÓõڶþÖÖ·½·¨¶Ë¿Ú¾µÏñ¹¦ÄܽøÐб¨ÎIJ¶»ñ¡£

µÚ¶þÖÖ·½·¨ÊÇʹÓö˿ھµÏñ¹¦ÄÜ¡£¶ÔÓÚÖ§³Ö¶Ë¿Ú¾µÏñµÄAC¿ÉÒÔÖ±½ÓÔÚACÉÏÅäÖö˿ھµÏñ£¬Ä¿Ç°´ó²¿·ÖÐͺŵÄAC¶¼Ö§³Ö¶Ë¿Ú¾µÏñ¹¦ÄÜ¡£ÐèҪעÒâÊÇÐéÄ⻯AC²»Ö§³ÖÅäÖö˿ھµÏñ¹¦ÄÜ£¬Èç¹ûAC²¿ÊðÁËÐéÄ⻯»òÕßʹÓõÄACÐͺŲ»Ö§³Ö¶Ë¿Ú¾µÏñ£¬¿Éͨ¹ýÔÚACµÄÉÏÁª½»»»»úÉÏÅäÖö˿ھµÏñ²¶»ñACÉϱ¨ÎÄ¡£
Èç¹ûÏëÒª²¶»ñÁ÷¾ÎÞÏß½ÓÈëµã£¨ÒÔϼò³Æ“AP”£©µÄ±¨ÎÄ£¬¿Éͨ¹ýÔÚAPµÄÉÏÁªPOE½»»»»úÉÏÅäÖö˿ھµÏñ½øÐб¨ÎIJ¶»ñ¡£
×÷Õß¾³£±»ÎÊÌâÒ»¸öÎÊÌ⣬ΪʲôÔÚÖÕ¶ËÉÏÖ±½Ó×¥ÎÞÏßÍø¿¨×¥°ü£¬×¥µ½µÄÊý¾ÝÖ¡Í·²¿ÊÇÒÔÌ«Íø£¬¶ø²»ÊÇ802.11ÄØ£¿ÕâÊÇÒòΪÖÕ¶ËÒѾ½øÐÐÁËÎÞÏßÖ¡µÄת»¯£¬Èç¹ûÏë²¶»ñ802.11µÄÊý¾ÝÖ¡ÄÇô¾ÍÐèÒª½øÐпտÚ×¥°ü¡£
´ó²¿·ÖLinuxÖÕ¶Ë»òÆ»¹ûMacÖÕ¶Ë¿Éͨ¹ýµçÄÔ×Ô´øµÄÎÞÏßÍø¿¨À´×¥È¡ÎÞÏ߿տڱ¨ÎÄ£¬½«LinuxÖÕ¶Ë»òÆ»¹ûMacÖն˵ÄÎÞÏßÍø¿¨ÅäÖóɼàÌýģʽ£¬È»ºóÖ±½ÓʹÓÃWireshark×¥°ü¼´¿É¡£µ«¶ÔÓÚWindowsÖն˶øÑÔ£¬Windows´ó²¿·ÖµÄÎÞÏßÍø¿¨Çý¶¯²»ÔÊÐíÄ㽫ÎÞÏßÍø¿¨Çл»µ½¼àÌýģʽ£¬Ò»°ã¿ÉÒÔͨ¹ýÒÔÏ·½·¨ÔÚWindowsÏÂץȡÎÞÏ߿տڱ¨ÎÄ£º
£¨1£©Wireshark+Airpcap×¥°ü¹¤¾ß
Èç¹ûÏëÔÚWindowsÏÂʹÓÃWiresharkץȡ¿Õ¿Ú±¨ÎÄ£¬ÒªÊ¹ÓÃAirpcap×¥°ü¹¤¾ß£¬AirpcapÊDZ»Éè¼ÆÓÃÀ´Í»ÆÆWindowsÇ¿¼Ó¸øÎÞÏßÊý¾Ý°ü·ÖÎöµÄÏÞÖÆµÄ£¬µ«¼Û¸ñ±È½Ï°º¹ó¡£
£¨2£©Omnipeek+OmnipeekÖ§³ÖµÄÎÞÏßÍø¿¨+OmnipeekÎÞÏßÍø¿¨Çý¶¯
ʹÓÃOmnipeek½øÐÐÎÞÏ߿տÚ×¥°üÊÇĿǰ³£Óõķ½·¨£¬ÐèҪעÒâµÄÊÇOmnipeekÖ»Ö§³Ö²¿·ÖÎÞÏßÍø¿¨²¶»ñÎÞÏ߿տڱ¨ÎÄ£¬Ö§³ÖµÄÎÞÏßÍø¿¨ÐͺſÉÔÚOmnipeek¹ÙÍøÉϲéѯ£¬Í¬Ê±»¹ÐèÒª°²×°ÌØÊâµÄÎÞÏßÍø¿¨Çý¶¯²Å¿ÉÒÔ²¶»ñµ½ÎÞÏ߿տڱ¨ÎÄ¡£

ÐèҪעÒâµÄÊDz¶»ñÎÞÏ߿տڱ¨ÎÄÓë²¶»ñÓÐÏß±¨ÎÄÓÐËù²»Í¬£¬ÔÚץȡÎÞÏ߿տڱ¨ÎÄʱ£¬Í¬Ò»Ê±¼äÖ»ÄÜץȡһ¸öÐŵÀµÄ±¨ÎÄ¡£
MCP¿ÉÒÔͨ¹ýLinux·þÎñÆ÷ÉϵÄTcpdump¹¤¾ß½øÐÐ×¥°ü£¬¿ÉÒÔÔÚÃüÁîÐÐϺÍWEBÒ³ÃæÏ½øÐб¨ÎIJ¶»ñ¡£Èç¹û˵WiresharkÊÇÊÀ½çÉÏÁ÷ÐеÄͼÐλ¯Êý¾Ý°ü·ÖÎö¹¤¾ß£¬ÄÇôTcpdumpÊÇÊÀ½çÉÏÁ÷ÐеÄÃüÁîÐÐÊý¾Ý°ü·ÖÎö¹¤¾ß¡£Í¨¹ýSSHµÇ¼µ½MCPµÄLinux·þÎñÆ÷ÉÏʹÓÃTcpdumpÃüÁî½øÐÐ×¥°ü£¬Ê¹ÓÃTcpdump×¥°üºó¿ÉÒÔÖ±½ÓÔÚÃüÁîÐÐϽøÐзÖÎö»òÕß½«±¨Îĵ¼³öʹÓÃWireshark½øÐзÖÎö£¬Ï±íΪ´ó¼ÒÕûÀíÁ˳£ÓõÄTcpdumpÃüÁî²ÎÊý¡£


ÔÚMCPµÄWEBÒ³ÃæÏ½øÐб¨ÎIJ¶»ñÊDZȽϳ£Óõķ½·¨£¬µã»÷“ϵͳ-¹ÊÕÏÅŲ鹤¾ß”£¨Àϰ汾MCPµã»÷“ϵͳÅäÖÃ-ÈÕÖ¾ÊÕ¼¯”£©½øÈ뱨ÎÄ×¥°ü¹¤¾ß£¬µã»÷“¿ªÊ¼×¥°ü”×¥È¡ÍøÂçÖеı¨ÎÄ£¬Í£Ö¹ºó¿ÉÒÔÖ±½Ó½«±¨ÎÄÏÂÔØ½øÐзÖÎö¡£

ESSµÄ±¨ÎIJ¶»ñ·½Ê½ºÍMCPÏàËÆÒ²ÊÇͨ¹ýLinux·þÎñÆ÷ÉϵÄTcpdump¹¤¾ß½øÐб¨ÎIJ¶»ñµÄ´Ë´¦²»ÔÚ׸Êö¡£

