gpt4 book ai didi

networking - Wireshark 网络拓扑

转载 作者:行者123 更新时间:2023-12-04 23:59:53 31 4
gpt4 key购买 nike

关闭。这个问题是off-topic .它目前不接受答案。












想改善这个问题吗? Update the question所以它是 on-topic对于堆栈溢出。

9年前关闭。




Improve this question




有谁知道可以采用wireshark(pcap)跟踪并将其转换为可视网络拓扑的程序?

我有 3 个带有“大量”数据的 pcap 文件,我真的很想看看我是否能理解某些事情。

我玩过网络矿工之类的东西,但没有任何东西可以为数据提供视觉提示。例如 enter image description here

最佳答案

你实际上是在问两个问题:

  • 如何从网络痕迹中发现网络拓扑
  • 如何可视化发现的拓扑

  • 拓扑发现

    这是困难的部分。社区还没有开发出可靠的工具,因为网络流量表现出非常难以处理的 crud。在这个空间中想到的最有用的工具是 Bro , 创造品质 connection logs .

    提取通信图很简单,即显示谁与谁通信的图。通过使用一些指标(数据包/字节/连接数)对边进行权重,您可以了解给定节点的相对贡献。

    对于更复杂的分析,您必须开发一些启发式方法。例如,检测路由器可能涉及查看数据包转发行为或从 DHCP ACK 消息中提取默认网关。 Bro(“网络的 Python”)允许您以非常自然的形式编写此类分析。

    图形可视化

    低调的做法涉及生成 GraphViz输出。 Afterglow提供一些包装,使输出更易于消化。如需灵感,请查看 http://secviz.org/您可以在此类图表上找到许多示例。它们中的大多数是用余辉创造的。

    还有 Gephi ,一个更花哨的图形可视化引擎,支持 variety of graph input formats .生成的图看起来很花哨,也可以是 explored interactively .

    关于networking - Wireshark 网络拓扑,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/11480322/

    31 4 0
    Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
    广告合作:1813099741@qq.com 6ren.com