جزئیات بیشتر در مورد ضبط II | وبلاگ وب سایت

جزئیات بیشتر در مورد ضبط II | وبلاگ وب سایت

نسخه به روز شده Ultimate PCAP من در دسترس است. این پروتکل های شبکه دیگری را نشان می دهد که در این پست وبلاگ به تصویر می کشم. از آنجا که متداول ترین پروتکل ها قبلاً در آنجا موجود بودند ، خاص تر می شود. ؛)

FTP و FTPS

قطعاً یکی از معروف ترین پروتکل ها: FTP. سه ردیف FTP در ردیابی وجود دارد:

  1. دو جلسه Fv IPv4 بین
    ip.addr eq 10.82.185.11 و ip.addr eq 5.35.226.136 – یکی از طریق FTP رمزگذاری نشده (بله ، می توانید رمز عبور و کل پرونده منتقل شده را ببینید!) ، و دیگری با TLS. من از FileZilla نسخه 3.50.0 استفاده کردم.
  2. یک جلسه IPv6 از یک کامپیوتر ویندوز 7 با استفاده از فایل اکسپلورر ، که از FTP رمزگذاری نشده استفاده می کند. آخ. فیلتر نمایشگر:
    ipv6.addr eq 2001: 470: 765b: 0: 1965: 111f: 4398: d558 and ipv6.addr eq 2a01: 488: 42: 1000: 50ed: 8588: 8a: c570 .

شما باید به جای استفاده از فیلتر نمایشگر مبتنی بر IP
ftp یا ftp-data به منظور دیدن کل جلسه دست دادن TCP و TLS. زوج
tcp.port در {20 21} به دلیل استفاده از پورت های غیرفعال پویا کافی نیست! Sigh.

در هر سه جلسه وارد سیستم شدم ، پوشه را به "/ Correct Files" تغییر دادم و پرونده "Lorem ipsum dolor sit amet.txt" را بارگیری کردم. (که می توانید در اینجا پیدا کنید: https://testfiles.webernetz.net/.))19659016 navaPlaintext FTP شامل. password

FTP با استفاده از TLS

BFD

پروتکل تشخیص هدایت دو طرفه (RFC 5881) بین روترها استفاده می شود تا خرابی پیوند را خیلی سریع تشخیص دهد. در پرونده ردیابی من ، می توانید دو روتر را با استفاده از OSPF همراه با BFD پیدا کنید. از پورت های UDP 3784 برای بسته های کنترل و 3785 برای بسته های echo استفاده می کند. فیلتر نمایشگر Wireshark "bfd" فقط بسته های کنترل را نشان می دهد در حالی که "bfd_echo" بسته های echo را نشان می دهد. همچنین می توانید فیلترهای دیگری مانند
udp.port در {3784 3785} برای فیلتر کردن برای آنها. (این همچنین نشان می دهد یک مقصد ICMP غیرقابل دسترسی به مقصد غیرقابل دسترسی پس از اولین بسته کنترل است که توسط فیلتر "bfd" نشان داده نمی شود.)

در تصویر زیر ، همچنین می توانید یک پورت ICMP را ببینید که درست پس از اولین بار غیرقابل دسترسی است. بسته کنترل به نظر من ، این به این دلیل است که همسایگی BFD هنوز ایجاد نشده است یا روتر ارسال کننده اولین پیام کنترل هنوز پورت دریافت را باز نکرده است.

Wireshark BFD

ردیابی اولین ثانیه های پس از راه اندازی مجدد روتر است ، ProfiShark من.

پیکربندی Cisco IOS برای این نصب استفاده شده است: