ÖÐÎÄ
Ðû²¼Ê±¼ä£º2020-04-21

“ÔËάʵս¼Ò”רÀ¸£¬´ÓÊÖÒÕµ½Êµ¼ù£¬ºÍÄúÁÄÁÄÔËάµÄÄÇЩʶù

±¾ÎÄ×÷ÕߣºÌïСÑî
£¨97¹ú¼ÊÍøÂçÊÖÒÕ·þÎñ²¿£©
ÄãÊÇ·ñÒ²Óöµ½¹ýÕâÑùµÄÇéÐΣ¿ÔÚ±¬·¢¹ÊÕÏʱҪ¾ÙÐÐ×°±¸×¥°ü£¬ÓÚÊÇ×îÏÈÅÌÎʶÔӦװ±¸ÊÖ²áѰÕÒ×¥°üÒªÁ죬µÈÄãǧÐÁÍò¿àÕÒµ½ºó¹ÊÕÏÒѾÏûÊÅ´í¹ýÁË×¥°üʱ¼ä£¬ÓÚÊÇÄãÁ¢ÊÄÒª¼ÇÏÂËùÓÐ×°±¸µÄ×¥°üÒªÁ죬µ«ÓÖÓÉÓÚÔËάµÄ×°±¸ÐͺÅÌ«¶à²¢ÇÒÿÖÖÐͺŵÄ×¥°ü·½·¨²î±ð¶ø·ÅÆú¡£×ÅʵËäÈ»97¹ú¼Ê²î±ðÀàÐÍ×°±¸µÄ×¥°üÒªÁì²î±ð£¬µ«Ò»Ð©×°±¸µ×²ãÉè¼ÆµÄ×¥°ü·½·¨ÊÇÏàͬµÄ£¬ºÃ±ÈÊý¾ÝÖÐÐĽ»Á÷»úºÍ³ö¿ÚÍø¹ØEGµÄ×¥°üÒªÁì¿´ÆðÀ´²î±ðµ«ÏÖʵÉ϶¼ÊÇͨ¹ýPCAP¹¦Ð§¾ÙÐÐ×¥°üµÄ¡£±¾ÎÄÖÐ×÷ÕßΪ¸÷ÈË»ã×ÜÁË97¹ú¼Ê³£¼û×°±¸µÄ±¨ÎIJ¶»ñÒªÁì¼°¼¼ÇÉ£¬ÄãÖ»Ðèѧ»á³£Óõļ¸ÖÖ×¥°üʵÏÖ·½·¨²¢Ïàʶ²î±ð×°±¸Í¨¹ýÄÄÖÖ·½·¨ÊµÏÖ£¬¾ÍÄÜÎÅһ֪ʮ£¬Íæ×ª97¹ú¼Ê×°±¸±¨ÎIJ¶»ñ¡£

Ô°ÇøÍø½»Á÷»úÊÇͨ¹ý¶Ë¿Ú¾µÏñ¹¦Ð§ÊµÏÖ±¨ÎIJ¶»ñµÄ£¬¶Ë¿Ú¾µÏñÊÇͨ¹ýÔÚ×°±¸ÉϽ«Ò»¸ö»ò¶à¸öÔ´¶Ë¿ÚµÄÊý¾ÝÁ÷Á¿¸´ÖƵ½Ò»¸ö»ò¶à¸öÖ¸¶¨¶Ë¿ÚÉÏ£¬ÒÔ±ã¶Ô±»¼à¿ØÁ÷Á¿¾ÙÐйÊÕ϶¨Î»¡¢Á÷Á¿ÆÊÎö¡¢Á÷Á¿±¸·ÝµÈ¡£³£ÓõĶ˿ھµÏñÓÐÁ½ÖÖ£¬ÍâµØ¶Ë¿Ú¾µÏñ£¨ÒÔϼò³Æ“SPAN”£©ºÍÔ¶³Ì¶Ë¿Ú¾µÏñ£¨ÒÔϼò³Æ“RSPAN”£©¡£
SPANÊÇÍâµØ¶Ë¿Ú¾µÏñÓÃÓÚÔÚµ¥Ì¨×°±¸¾ÙÐÐÒ»¶ÔÒ»¶Ë¿Ú¾µÏñ»ò¶à¶ÔÒ»¶Ë¿Ú¾µÏñ£¬½«Ò»¸ö»ò¶à¸ö¶Ë¿ÚµÄÁ÷Á¿¸´ÖƵ½ÁíÍâÒ»¸ö¶Ë¿ÚÉÏ£¬²¢ÇÒ»¹¿ÉÒÔÔÚ´Ë»ù´¡ÉÏÌí¼ÓACLÆ¥ÅäÊý¾ÝÁ÷µÖ´ï¸üϸÄ廯µÄ»ùÓÚÁ÷µÄ¶Ë¿Ú¾µÏñ£¬±ðµÄ»¹¿ÉÒÔͨ¹ý½»Á÷»úµÄWEBÒ³ÃæÉèÖÃSPAN¡£


RSPANÊÇÔ¶³Ì¶Ë¿Ú¾µÏñÏÖÔÚÓÐÁ½ÖÖʹÓó¡¾°£¬ µÚÒ»ÖÖÊÇÓÃÓÚµ¥Ì¨×°±¸¾ÙÐÐÒ»¶Ô¶à¶Ë¿Ú¾µÏñ»òÕß¶à¶Ô¶à¶Ë¿Ú¾µÏñ£¬µÚ¶þÖÖÓÃÓÚÔÚ¶þ²ãµÄÇéÐÎÏ¿çÔ½¶ą̀װ±¸¾ÙÐж˿ھµÏñ¡£


Êý¾ÝÖÐÐĽ»Á÷»ú¼È¿ÉÒÔͨ¹ý¶Ë¿Ú¾µÏñ¹¦Ð§¾ÙÐб¨ÎIJ¶»ñ£¬»¹¿ÉÒÔʹÓÃPCAP¹¦Ð§¾ÙÐб¨ÎIJ¶»ñ¡£PCAP£¨Packet Capture£©ÊÇÒ»ÖÖÍøÂç×°±¸Ö§³ÖµÄ×¥°ü¹¦Ð§£¬ÀàËÆÓÚСÎÒ˽¼ÒµçÄÔÉϵÄ×¥°üÈí¼þ¡£¿ÉÒÔ½«½øÈë½»Á÷»ú»òÕß´Ó½»Á÷»ú·¢µÄ±¨ÎÄץȡÏÂÀ´ÉúÑÄÔÚÎļþÖлòÖ±½ÓÏÔʾ³öÀ´¡£PCAP¿ÉÒÔͨ¹ýÁ½ÖÖ·½·¨¾ÙÐÐ×¥°ü£¬¿ØÖÆÃæ×¥°üºÍת·¢Ãæ×¥°ü¡£
¿ØÖÆÃæ×¥°ü¿ÉÒÔץȡ¿ØÖÆÃæ»òÕßij¸öÎïÀí½Ó¿ÚÏÂÆ¥Åä7Ôª×éÐÅÏ¢£¨Ô´MAC¡¢Ä¿µÄMAC¡¢¶þ²ãÐÒéÀàÐÍ¡¢Ô´IP¡¢Ä¿µÄIP¡¢Èý²ãÐÒéÀàÐÍ¡¢TCP/UDP¶Ë¿ÚÐÅÏ¢£©µÄ±¨ÎÄ¡£
ת·¢Ãæ×¥°ü¿ÉÒÔץȡƥÅäACL¹æÔòµÄ±¨ÎÄ¡£

ÔÚÅŲéһЩ½»Á÷»úÎÊÌâʱ£¬ÐèҪץȡ´øVLAN TAGµÄ±¨ÎÄ¡£´ó²¿·ÖLinuxÖÕ¶Ë»òÆ»¹ûMacÖÕ¶ËÎÞÐè×öÈκÎÉèÖÃĬÈÏ¿ÉÒÔץȡµ½Ð¯´øVLAN TAGµÄ±¨ÎÄ¡£WindowsÖն˵Ĵ󲿷ÖÍø¿¨Çý¶¯Ä¬ÈÏ»áÔÚÎüÊÕÊý¾Ý°üµÄʱ¼ä¹ýÂËVLAN TAG£¬Ê¹µÃÓÃWiresharkµÈÈí¼þ×¥µ½µÄÊý¾Ý°üÖв»º¬VLAN TAG¡£¿ÉÒÔͨ¹ýÐÞ¸ÄWindowsÖն˵Ä×¢²á±íÈÃÇý¶¯±£´æVLAN TAG£¬¾ÍÄÜ×¥µ½´øVLAN TAGµÄ±¨ÎÄÁË¡£

³ö¿ÚÍø¹Ø£¨ÒÔϼò³Æ“EG”£©ÊÇͨ¹ýPCAP¹¦Ð§ÊµÏÖ×¥°ü£¬¿ÉÒÔÔÚÏÂÁîÐÐÏ»òÕßWEBÒ³ÃæÏ¾ÙÐб¨ÎIJ¶»ñ¡£EGÏÂÁîÐÐÏÂÉèÖÃPCAP²Î¿¼ÉϽÚÊý¾ÝÖÐÐĽ»Á÷»úPCAP¿ØÖÆÃæ×¥°üÉèÖô˴¦²»ÔÚ׸Êö¡£ÔÚEGµÄWEBÒ³ÃæÏ¾ÙÐб¨ÎIJ¶»ñÊǽÏÁ¿³£ÓõÄÒªÁ죬²Ù×÷ÒªÁìÈçÏ¡£
£¨1£©ÔÚEGµÄWEBÒ³Ãæµã»÷“¸ß¼¶-×¥°ü¹¤¾ß”·¿ª“×¥°üÕï¶Ï¹¤¾ß”£¨Àϰ汾EGµã»÷“¸ß¼¶-Ò»¼üÍøÂç-×¥°üÕï¶Ï¹¤¾ß”£©

£¨2£©Ìí¼Ó×¥°ü¹æÔò£¬ÔÚÉèÖÃ×¥°ü¹æÔòʱ¿ÉÒÔÉèÖÃ7Ôª×éÐÅÏ¢£¨Ô´MAC¡¢Ä¿µÄMAC¡¢¶þ²ãÐÒéÀàÐÍ¡¢Ô´IP¡¢Ä¿µÄIP¡¢Èý²ãÐÒéÀàÐÍ¡¢TCP/UDP¶Ë¿ÚÐÅÏ¢£©¾ÙÐб¨ÎĹýÂË

£¨3£©Ìí¼Ó×¥°üµã£¬ÉèÖÃ×¥°ü½Ó¿ÚºÍ×¥°ü¹æÔò

£¨4£©Íê³ÉÉèÖúóµã»÷“×îÏÈ×¥°ü”£¬EGÿ´Î×¥°üÖ»ÄÜץȡ20MBµÄ±¨ÎÄ£¬Áè¼Ý´Ë¾Þϸ»á×Ô¶¯×èÖ¹£¬µã»÷“×èÖ¹×¥°ü”ºó£¬µã»÷“ÏÂÔØÎļþ”¶Ô²¶»ñ±¨ÎľÙÐÐÏÂÔØ

·À»ðǽÊÇͨ¹ýSniffer¹¦Ð§ÊµÏÖ×¥°ü£¬¿ÉÒÔÔÚÏÂÁîÏ»òÕßWEBÒ³ÃæÏ¾ÙÐб¨ÎIJ¶»ñ¡£
ÏÂÁîÐÐÏÂͨ¹ýSnifferץȡµÄ±¨ÎÄ»áÖ±½Ó´òÓ¡³öÀ´£¬½«´òÓ¡³öÀ´µÄ±¨ÎÄÉúÑÄΪÎı¾Îļþ£¬È»ºóͨ¹ý“PerlÚ¹ÊÍÆ÷”¿É½«Îı¾ÃûÌñ¨ÎÄת»»ÎªÎÒÃdz£ÓõÄWiresharkÃûÌñ¨ÎÄ£¬Ïêϸת»»ÒªÁì¿ÉÔÚ97¹ú¼Ê¹ÙÍøÏÂÔØ·À»ðǽ²úÆ·Ò»±¾Í¨Éó²é¡£


ÔÚ·À»ðǽµÄWEBÒ³ÃæÏ¾ÙÐб¨ÎIJ¶»ñÊǽÏÁ¿³£ÓõÄÒªÁ죬²Ù×÷ÒªÁìÈçÏ¡£
£¨1£©ÔÚ·À»ðǽµÄWEB½çÃæµã»÷“ÍøÂçÉèÖÃ-ÍøÂç”·¿ª“Êý¾Ý°ü²¶»ñ”

£¨2£©Ð½¨×¥°ü¹æÔò£¬Ñ¡Ôñ×¥°ü½Ó¿Ú£¬²¢¿ÉÉèÖùýÂ˹æÔò¾ÙÐб¨ÎĹýÂË

£¨3£©Æô¶¯×¥°ü£¬×îÏȲ¶»ñÊý¾Ý°ü£¬Íê³É×¥°üºó×èÖ¹×¥°ü£¬²¢ÏÂÔØ±¨ÎÄ

ÔÚ·ÓÉÆ÷ÉϾÙÐб¨ÎIJ¶»ñ·ÖΪÁ½ÖÖÇéÐΣ¬²¶»ñ·ÓÉÆ÷¶þ²ã¿Ú±¨ÎĺͲ¶»ñ·ÓÉÆ÷Èý²ã¿Ú±¨ÎÄ¡£
·ÓÉÆ÷µÄ¶þ²ã½Ó¿ÚÖ§³Ö¶Ë¿Ú¾µÏñ¹¦Ð§£¬Ö±½ÓʹÓö˿ھµÏñ¹¦Ð§¾ÙÐб¨ÎIJ¶»ñ¼´¿É¡£
ÏÖÔÚ²¢²»ÊÇËùÓзÓÉÆ÷µÄÈý²ã¿Ú¶¼Ö§³Ö¶Ë¿Ú¾µÏñ¹¦Ð§¡£ÈôÊÇÄãµÄ·ÓÉÆ÷Èý²ã¿ÚÖ§³Ö¶Ë¿Ú¾µÏñÖ±½ÓʹÓö˿ھµÏñ¾ÙÐб¨ÎIJ¶»ñ¼´¿É£»ÈôÊÇÄãµÄ·ÓÉÆ÷µÄÈý²ã¿Ú²»Ö§³Ö¶Ë¿Ú¾µÏñµ«ÄãµÄ·ÓÉÆ÷ÉÏÓжþ²ã¿Ú£¬¿ÉÒÔ½«Èý²ã¿Ú´®½Óµ½Â·ÓÉÆ÷×ÔÉíµÄ¶þ²ã¿ÚÉÏ£¬ÔÚ¶þ²ã¿ÚÉϾÙÐж˿ھµÏñ£»ÈôÊÇÄãµÄ·ÓÉÆ÷µÄÈý²ã¿Ú²»Ö§³Ö¶Ë¿Ú¾µÏñ²¢ÇÒÄãµÄ·ÓÉÆ÷ÉÏҲûÓжþ²ã¿Ú£¬¿ÉÒÔ½«Èý²ã¿Ú´®½Óһ̨֧³Ö¶Ë¿Ú¾µÏñµÄ½»Á÷»ú£¬ÔÚ½»Á÷»úÉÏÉèÖö˿ھµÏñ¾ÙÐб¨ÎIJ¶»ñ¡£
²¶»ñÁ÷¾ÎÞÏß¿ØÖÆÆ÷£¨ÒÔϼò³Æ“AC”£©µÄ±¨ÎÄÓÐÁ½ÖÖÒªÁ죬PCAPºÍ¶Ë¿Ú¾µÏñ¡£
µÚÒ»ÖÖÒªÁìÊÇʹÓÃPCAP¹¦Ð§ÔÚACµÄWEBÒ³ÃæÉϾÙÐÐ×¥°ü¡£µã»÷“Õï¶Ï-×¥°üÕï¶Ï”½øÈ뱨ÎÄ×¥°ü¹¤¾ß£¬×¥°ü°ì·¨²Î¿¼ÉÏС½ÚEGµÄWEBÒ³Ãæ×¥°ü°ì·¨´Ë´¦²»ÔÚ׸Êö¡£ÐèÒª×¢ÖØµÄÊÇACµÄÿ´Îץȡ±¨ÎľÞϸÓëEGÓÐËù²î±ð£¬ACĬÈÏ×¥°üµÖ´ï2MB»ò×¥°ü¸öÊýΪ1024¸ö±¨ÎÄ»ò×¥°üʱ³¤10·ÖÖÓ£¬í§ÒâÒ»¸öÌõ¼þµÖ´ïÔò×Ô¶¯×èÖ¹×¥°ü¡£ÏÖÔÚ°æ±¾µÄACÒÑÖ§³ÖWEBÒ³ÃæÉÏ×¥°ü£¬ÈôÊÇÄãʹÓõÄAC°æ±¾²»Ö§³ÖWEBÒ³ÃæÉÏ×¥°ü¿ÉÉý¼¶Èí¼þ°æ±¾»òʹÓõڶþÖÖÒªÁì¶Ë¿Ú¾µÏñ¹¦Ð§¾ÙÐб¨ÎIJ¶»ñ¡£

µÚ¶þÖÖÒªÁìÊÇʹÓö˿ھµÏñ¹¦Ð§¡£¹ØÓÚÖ§³Ö¶Ë¿Ú¾µÏñµÄAC¿ÉÒÔÖ±½ÓÔÚACÉÏÉèÖö˿ھµÏñ£¬ÏÖÔڴ󲿷ÖÐͺŵÄAC¶¼Ö§³Ö¶Ë¿Ú¾µÏñ¹¦Ð§¡£ÐèÒª×¢ÖØÊÇÐéÄ⻯AC²»Ö§³ÖÉèÖö˿ھµÏñ¹¦Ð§£¬ÈôÊÇAC°²ÅÅÁËÐéÄ⻯»òÕßʹÓõÄACÐͺŲ»Ö§³Ö¶Ë¿Ú¾µÏñ£¬¿Éͨ¹ýÔÚACµÄÉÏÁª½»Á÷»úÉÏÉèÖö˿ھµÏñ²¶»ñACÉϱ¨ÎÄ¡£
ÈôÊÇÏëÒª²¶»ñÁ÷¾ÎÞÏß½ÓÈëµã£¨ÒÔϼò³Æ“AP”£©µÄ±¨ÎÄ£¬¿Éͨ¹ýÔÚAPµÄÉÏÁªPOE½»Á÷»úÉÏÉèÖö˿ھµÏñ¾ÙÐб¨ÎIJ¶»ñ¡£
×÷Õß¾³£±»ÎÊÌâÒ»¸öÎÊÌ⣬ΪʲôÔÚÖÕ¶ËÉÏÖ±½Ó×¥ÎÞÏßÍø¿¨×¥°ü£¬×¥µ½µÄÊý¾ÝÖ¡Í·²¿ÊÇÒÔÌ«Íø£¬¶ø²»ÊÇ802.11ÄØ£¿ÕâÊÇÓÉÓÚÖÕ¶ËÒѾ¾ÙÐÐÁËÎÞÏßÖ¡µÄת»¯£¬ÈôÊÇÏë²¶»ñ802.11µÄÊý¾ÝÖ¡ÄÇô¾ÍÐèÒª¾ÙÐпտÚ×¥°ü¡£
´ó²¿·ÖLinuxÖÕ¶Ë»òÆ»¹ûMacÖÕ¶Ë¿Éͨ¹ýµçÄÔ×Ô´øµÄÎÞÏßÍø¿¨À´×¥È¡ÎÞÏ߿տڱ¨ÎÄ£¬½«LinuxÖÕ¶Ë»òÆ»¹ûMacÖն˵ÄÎÞÏßÍø¿¨ÉèÖóɼàÌýģʽ£¬È»ºóÖ±½ÓʹÓÃWireshark×¥°ü¼´¿É¡£µ«¹ØÓÚWindowsÖն˶øÑÔ£¬Windows´ó²¿·ÖµÄÎÞÏßÍø¿¨Çý¶¯²»ÔÊÐíÄ㽫ÎÞÏßÍø¿¨Çл»µ½¼àÌýģʽ£¬Ò»Ñùƽ³£¿ÉÒÔͨ¹ýÒÔÏÂÒªÁìÔÚWindowsÏÂץȡÎÞÏ߿տڱ¨ÎÄ£º
£¨1£©Wireshark+Airpcap×¥°ü¹¤¾ß
ÈôÊÇÏëÔÚWindowsÏÂʹÓÃWiresharkץȡ¿Õ¿Ú±¨ÎÄ£¬ÒªÊ¹ÓÃAirpcap×¥°ü¹¤¾ß£¬AirpcapÊDZ»Éè¼ÆÓÃÀ´Í»ÆÆWindowsÇ¿¼Ó¸øÎÞÏßÊý¾Ý°üÆÊÎöµÄÏÞÖÆµÄ£¬µ«¼ÛÇ®½ÏÁ¿ÌÚ¹ó¡£
£¨2£©Omnipeek+OmnipeekÖ§³ÖµÄÎÞÏßÍø¿¨+OmnipeekÎÞÏßÍø¿¨Çý¶¯
ʹÓÃOmnipeek¾ÙÐÐÎÞÏ߿տÚ×¥°üÊÇÏÖÔÚ³£ÓõÄÒªÁ죬ÐèÒª×¢ÖØµÄÊÇOmnipeekÖ»Ö§³Ö²¿·ÖÎÞÏßÍø¿¨²¶»ñÎÞÏ߿տڱ¨ÎÄ£¬Ö§³ÖµÄÎÞÏßÍø¿¨ÐͺſÉÔÚOmnipeek¹ÙÍøÉÏÅÌÎÊ£¬Í¬Ê±»¹ÐèҪװÖÃÌØÊâµÄÎÞÏßÍø¿¨Çý¶¯²Å¿ÉÒÔ²¶»ñµ½ÎÞÏ߿տڱ¨ÎÄ¡£

ÐèÒª×¢ÖØµÄÊDz¶»ñÎÞÏ߿տڱ¨ÎÄÓë²¶»ñÓÐÏß±¨ÎÄÓÐËù²î±ð£¬ÔÚץȡÎÞÏ߿տڱ¨ÎÄʱ£¬Í³Ò»Ê±¼äÖ»ÄÜץȡһ¸öÐŵÀµÄ±¨ÎÄ¡£
MCP¿ÉÒÔͨ¹ýLinux·þÎñÆ÷ÉϵÄTcpdump¹¤¾ß¾ÙÐÐ×¥°ü£¬¿ÉÒÔÔÚÏÂÁîÐÐϺÍWEBÒ³ÃæÏ¾ÙÐб¨ÎIJ¶»ñ¡£ÈôÊÇ˵WiresharkÊÇÌìÏÂÉÏÊ¢ÐеÄͼÐλ¯Êý¾Ý°üÆÊÎö¹¤¾ß£¬ÄÇôTcpdumpÊÇÌìÏÂÉÏÊ¢ÐеÄÏÂÁîÐÐÊý¾Ý°üÆÊÎö¹¤¾ß¡£Í¨¹ýSSHµÇ¼µ½MCPµÄLinux·þÎñÆ÷ÉÏʹÓÃTcpdumpÏÂÁî¾ÙÐÐ×¥°ü£¬Ê¹ÓÃTcpdump×¥°üºó¿ÉÒÔÖ±½ÓÔÚÏÂÁîÐÐϾÙÐÐÆÊÎö»òÕß½«±¨Îĵ¼³öʹÓÃWireshark¾ÙÐÐÆÊÎö£¬Ï±íΪ¸÷ÈËÕûÀíÁ˳£ÓõÄTcpdumpÏÂÁî²ÎÊý¡£


ÔÚMCPµÄWEBÒ³ÃæÏ¾ÙÐб¨ÎIJ¶»ñÊǽÏÁ¿³£ÓõÄÒªÁ죬µã»÷“ϵͳ-¹ÊÕÏÅŲ鹤¾ß”£¨Àϰ汾MCPµã»÷“ϵͳÉèÖÃ-ÈÕÖ¾ÍøÂ産©½øÈ뱨ÎÄ×¥°ü¹¤¾ß£¬µã»÷“×îÏÈ×¥°ü”×¥È¡ÍøÂçÖеı¨ÎÄ£¬×èÖ¹ºó¿ÉÒÔÖ±½Ó½«±¨ÎÄÏÂÔØ¾ÙÐÐÆÊÎö¡£

ESSµÄ±¨ÎIJ¶»ñ·½·¨ºÍMCPÏàËÆÒ²ÊÇͨ¹ýLinux·þÎñÆ÷ÉϵÄTcpdump¹¤¾ß¾ÙÐб¨ÎIJ¶»ñµÄ´Ë´¦²»ÔÚ׸Êö¡£

