風科技用簡單通俗的語言描述問題的答案。
在現今網絡的世界中,不論是局域網,城域網一或者廣域網,在其中傳輸的都是一個個的數據包。在數據包中,有代表原木的IP地址,Mac地址,有效數據和一些其他的控制信息。
所謂的抓包工具,就是抓取這些數據包,用于幫助我們分析網絡故障或者做一些特殊的用途。因為傳輸的數據包都是按一定的規則進行構建的,并不是雜亂無章的。所以抓包工具可以把它們抓下來,使用不同的顏色,表示不同的協議,并顯示出來根據協議規則來解析他們的意思。
目前使用廣泛的抓包工具是wireshark,他可以抓取經過該工具所在的電腦上的的數據包,幫助我們進行網絡的分析。他還有強大的過濾功能,以便可以在成千上萬的數據包中過濾出我們想要的數據包,并且使用規則也相對來說簡單。