°ä²¼¹¦·ò£º2020-04-21

“ÔËάʵս¼Ò”רÀ¸£¬´Ó¼¼Êõµ½Êµ¼Ê£¬ºÍÄúÁÄÁÄÔËάµÄÄÇЩʶù

±¾ÎÄ×÷ÕߣºÌïÓ×Ñî
£¨GA»Æ½ð¼×ÍøÂç¼¼Êõ·þÎñ²¿£©
ÄãÊÇ·ñÒ²Óöµ½¹ýÕâÑùµÄÇé¿ö£¿ÔÚ²úÉú¹ÊÕÏʱҪ½øÐÐÉ豸ץ°ü£¬Òò¶øÆðÍ·²éÎʶÔÓ¦É豸ÊÖ²áѰÕÒ×¥°ü²½Ö裬µÈÄãÅû¾£Õ¶¼¬ÕÒµ½ºó¹ÊÕÏÒѾÒþû´í¹ýÁË×¥°ü¹¦·ò£¬Òò¶øÄãÁ¢ÊÄÒª¼ÇÏÂËùÓÐÉ豸µÄ×¥°ü²½Ö裬µ«ÓÖÓÉÓÚÔËάµÄÉ豸ÐͺÅÌ«¶à²¢ÇÒÿÖÖÐͺŵÄ×¥°ü·½Ê½·ÖÆç¶øÉÕ»Ù¡£Æäʵ¹ÌÈ»GA»Æ½ð¼×·ÖÆçÀàÐÍÉ豸µÄ×¥°ü²½Öè·ÖÆç£¬µ«Ò»Ð©É豸µ×²ãÉè¼ÆµÄ×¥°ü·½Ê½ÊÇÒ»ÑùµÄ£¬ºÃ±ÈÊý¾ÝÖÐÐÄ»¥»»»úºÍ³ö¿ÚÍø¹ØEGµÄ×¥°ü²½Öè¿´ÆðÀ´·ÖÆçµ«ÏÖʵÉ϶¼ÊÇͨ¹ýPCAPÖ°ÄܽøÐÐ×¥°üµÄ¡£±¾ÎÄÖÐ×÷ÕßΪ¸÷ÈË»ã×ÜÁËGA»Æ½ð¼×³£¼ûÉ豸µÄ±¨ÎIJ¶»ñ²½Öè¼°¼¼ÇÉ£¬ÄãÖ»Ðèѧ»á³£Óõļ¸ÖÖ×¥°üʵÏÖ·½Ê½²¢Ïàʶ·ÖÆçÉ豸ͨ¹ýÄÄÖÖ·½Ê½ÊµÏÖ£¬¾ÍÄܾÙÒ»·´Èý£¬Íæ×ªGA»Æ½ð¼×É豸±¨ÎIJ¶»ñ¡£

Ô°ÇøÍø»¥»»»úÊÇͨ¹ý¶Ë¿Ú¾µÏñÖ°ÄÜʵÏÖ±¨ÎIJ¶»ñµÄ£¬¶Ë¿Ú¾µÏñÊÇͨ¹ýÔÚÉ豸´ó½«Ò»¸ö»ò¶à¸öÔ´¶Ë¿ÚµÄÊý¾ÝÁ÷Á¿¸´Ôìµ½Ò»¸ö»ò¶à¸öÖ¸¶¨¶Ë¿ÚÉÏ£¬ÒÔ±ã¶Ô±»¼à¿ØÁ÷Á¿½øÐйÊÕ϶¨Î»¡¢Á÷Á¿·ÖÎö¡¢Á÷Á¿±¸·ÝµÈ¡£³£ÓõĶ˿ھµÏñÓÐÁ½ÖÖ£¬±¾µØ¶Ë¿Ú¾µÏñ£¨ÒÔϼò³Æ“SPAN”£©ºÍÔ¶³Ì¶Ë¿Ú¾µÏñ£¨ÒÔϼò³Æ“RSPAN”£©¡£
SPANÊDZ¾µØ¶Ë¿Ú¾µÏñÓÃÓÚÔÚµ¥Ì¨É豸½øÐÐÒ»¶ÔÒ»¶Ë¿Ú¾µÏñ»ò¶à¶ÔÒ»¶Ë¿Ú¾µÏñ£¬½«Ò»¸ö»ò¶à¸ö¶Ë¿ÚµÄÁ÷Á¿¸´Ôìµ½Áí±íÒ»¸ö¶Ë¿ÚÉÏ£¬²¢ÇÒ»¹Äܹ»ÔÚ´Ë»ù´¡ÉÏÔö³¤ACLÆ¥ÅäÊý¾ÝÁ÷´ïµ½¸ü¾«ÃÜ»¯µÄ»ùÓÚÁ÷µÄ¶Ë¿Ú¾µÏñ£¬´Ë±í»¹Äܹ»Í¨¹ý»¥»»»úµÄWEBÒ³ÃæÅäÖÃSPAN¡£


RSPANÊÇÔ¶³Ì¶Ë¿Ú¾µÏñĿǰÓÐÁ½ÖÖʹÓó¡¾°£¬ µÚÒ»ÖÖÊÇÓÃÓÚµ¥Ì¨É豸½øÐÐÒ»¶Ô¶à¶Ë¿Ú¾µÏñ»òÕß¶à¶Ô¶à¶Ë¿Ú¾µÏñ£¬µÚ¶þÖÖÓÃÓÚÔÚ¶þ²ãµÄ»·¾³ÏÂÓâÔ½¶ą̀É豸½øÐж˿ھµÏñ¡£


Êý¾ÝÖÐÐÄ»¥»»»ú¼ÈÄܹ»Í¨¹ý¶Ë¿Ú¾µÏñÖ°ÄܽøÐб¨ÎIJ¶»ñ£¬»¹Äܹ»Ê¹ÓÃPCAPÖ°ÄܽøÐб¨ÎIJ¶»ñ¡£PCAP£¨Packet Capture£©ÊÇÒ»ÖÖÍøÂçÉ豸֧³ÖµÄ×¥°üÖ°ÄÜ£¬ÀàËÆÓÚÓ×ÎÒµçÄÔÉϵÄ×¥°üÈí¼þ¡£Äܹ»½«½øÈ뻥»»»ú»òÕß´Ó»¥»»»ú·¢µÄ±¨ÎÄץȡÏÂÀ´±£ÁôÔÚÎļþÖлòÖ±½ÓÏÔʾ³öÀ´¡£PCAPÄܹ»Í¨¹ýÁ½ÖÖ·½Ê½½øÐÐ×¥°ü£¬½ÚÔìÃæ×¥°üºÍת·¢Ãæ×¥°ü¡£
½ÚÔìÃæ×¥°üÄܹ»×¥È¡½ÚÔìÃæ»òÕßij¸öÎïÀí½Ó¿ÚÏÂÆ¥Åä7Ôª×éÐÅÏ¢£¨Ô´MAC¡¢Ö÷ÕÅMAC¡¢¶þ²ãºÍ̸ÀàÐÍ¡¢Ô´IP¡¢Ö÷ÕÅIP¡¢Èý²ãºÍ̸ÀàÐÍ¡¢TCP/UDP¶Ë¿ÚÐÅÏ¢£©µÄ±¨ÎÄ¡£
ת·¢Ãæ×¥°üÄܹ»×¥È¡Æ¥ÅäACL¹æ¶¨µÄ±¨ÎÄ¡£

ÔÚÅŲéһЩ»¥»»»úÎÊÌâʱ£¬±ØÒª×¥È¡´øVLAN TAGµÄ±¨ÎÄ¡£´ó²¿ÃÅLinuxÖÕ¶Ë»òÆ»¹ûMacÖÕ¶ËÎÞÐè×öÈκÎÉèÖÃĬÈÏÄܹ»×¥È¡µ½Ð¯´øVLAN TAGµÄ±¨ÎÄ¡£WindowsÖն˵Ĵó²¿ÃÅÍø¿¨Çý¶¯Ä¬ÈÏ»áÔÚ½Ó¹ÜÊý¾Ý°üµÄʱ³½¹ýÂËVLAN TAG£¬Ê¹µÃÓÃWiresharkµÈÈí¼þ×¥µ½µÄÊý¾Ý°üÖв»º¬VLAN TAG¡£Äܹ»Í¨¹ýÅú¸ÄWindowsÖն˵Ä×¢²á±íÈÃÇý¶¯±£ÁôVLAN TAG£¬¾ÍÄÜ×¥µ½´øVLAN TAGµÄ±¨ÎÄÁË¡£

³ö¿ÚÍø¹Ø£¨ÒÔϼò³Æ“EG”£©ÊÇͨ¹ýPCAPÖ°ÄÜʵÏÖ×¥°ü£¬Äܹ»ÔÚºÅÁîÐÐÏ»òÕßWEBÒ³ÃæÏ½øÐб¨ÎIJ¶»ñ¡£EGºÅÁîÐÐÏÂÅäÖÃPCAP²Î¿¼ÉϽÚÊý¾ÝÖÐÐÄ»¥»»»úPCAP½ÚÔìÃæ×¥°üÅäÖô˴¦²»ÔÚ׸Êö¡£ÔÚEGµÄWEBÒ³ÃæÏ½øÐб¨ÎIJ¶»ñÊDZÈÁ¦³£ÓõIJ½Ö裬²Ù×÷²½ÖèÈçÏ¡£
£¨1£©ÔÚEGµÄWEBÒ³Ãæµã»÷“¸ß¼¶-×¥°ü¹¤¾ß”´ò¿ª“×¥°üÕï¶Ï¹¤¾ß”£¨Àϰ汾EGµã»÷“¸ß¼¶-Ò»¼üÍøÂç-×¥°üÕï¶Ï¹¤¾ß”£©

£¨2£©Ôö³¤×¥°ü¹æ¶¨£¬ÔÚÉèÖÃ×¥°ü¹æ¶¨Ê±Äܹ»ÉèÖÃ7Ôª×éÐÅÏ¢£¨Ô´MAC¡¢Ö÷ÕÅMAC¡¢¶þ²ãºÍ̸ÀàÐÍ¡¢Ô´IP¡¢Ö÷ÕÅIP¡¢Èý²ãºÍ̸ÀàÐÍ¡¢TCP/UDP¶Ë¿ÚÐÅÏ¢£©½øÐб¨ÎĹýÂË

£¨3£©Ôö³¤×¥°üµã£¬ÅäÖÃ×¥°ü½Ó¿ÚºÍ×¥°ü¹æ¶¨

£¨4£©ÊµÏÖÅäÖúóµã»÷“ÆðÍ·×¥°ü”£¬EGÿ´Î×¥°üÖ»ÄÜץȡ20MBµÄ±¨ÎÄ£¬³¬¹ý´Ë´óÓ×»á×Ô¶¯ÖÕ³¡£¬µã»÷“ÖÕ³¡×¥°ü”ºó£¬µã»÷“ÏÂÔØÎļþ”¶Ô²¶»ñ±¨ÎĽøÐÐÏÂÔØ

·À»ðǽÊÇͨ¹ýSnifferÖ°ÄÜʵÏÖ×¥°ü£¬Äܹ»ÔÚºÅÁîÏ»òÕßWEBÒ³ÃæÏ½øÐб¨ÎIJ¶»ñ¡£
ºÅÁîÐÐÏÂͨ¹ýSnifferץȡµÄ±¨ÎÄ»áÖ±½Ó´òÓ¡³öÀ´£¬½«´òÓ¡³öÀ´µÄ±¨Îı£ÁôΪÎı¾Îļþ£¬¶øºóͨ¹ý“PerlÚ¹ÊÍÆ÷”¿É½«Îı¾Ìåʽ±¨ÎÄת»»ÎªÎÒÃdz£ÓõÄWiresharkÌåʽ±¨ÎÄ£¬¾ßÌåת»»²½Öè¿ÉÔÚGA»Æ½ð¼×¹ÙÍøÏÂÔØ·À»ðǽ²úÆ·Ò»±¾Í¨²é¿´¡£


ÔÚ·À»ðǽµÄWEBÒ³ÃæÏ½øÐб¨ÎIJ¶»ñÊDZÈÁ¦³£ÓõIJ½Ö裬²Ù×÷²½ÖèÈçÏ¡£
£¨1£©ÔÚ·À»ðǽµÄWEB½çÃæµã»÷“ÍøÂçÉèÖÃ-ÍøÂç”´ò¿ª“Êý¾Ý°ü²¶»ñ”

£¨2£©Ð½¨×¥°ü¹æ¶¨£¬Ñ¡Ôñ×¥°ü½Ó¿Ú£¬²¢¿ÉÉèÖùýÂ˹涨½øÐб¨ÎĹýÂË

£¨3£©Æô¶¯×¥°ü£¬ÆðÍ·²¶»ñÊý¾Ý°ü£¬ÊµÏÖ×¥°üºóÖÕ³¡×¥°ü£¬²¢ÏÂÔØ±¨ÎÄ

ÔÚ·ÓÉÆ÷ÉϽøÐб¨ÎIJ¶»ñ·ÖΪÁ½ÖÖÇé¿ö£¬²¶»ñ·ÓÉÆ÷¶þ²ã¿Ú±¨ÎĺͲ¶»ñ·ÓÉÆ÷Èý²ã¿Ú±¨ÎÄ¡£
·ÓÉÆ÷µÄ¶þ²ã½Ó¿ÚÖ§³Ö¶Ë¿Ú¾µÏñÖ°ÄÜ£¬Ö±½ÓʹÓö˿ھµÏñÖ°ÄܽøÐб¨ÎIJ¶»ñ¼´¿É¡£
Ŀǰ²¢²»ÊÇËùÓзÓÉÆ÷µÄÈý²ã¿Ú¶¼Ö§³Ö¶Ë¿Ú¾µÏñÖ°ÄÜ¡£ÈôÊÇÄãµÄ·ÓÉÆ÷Èý²ã¿ÚÖ§³Ö¶Ë¿Ú¾µÏñÖ±½ÓʹÓö˿ھµÏñ½øÐб¨ÎIJ¶»ñ¼´¿É£»ÈôÊÇÄãµÄ·ÓÉÆ÷µÄÈý²ã¿Ú²»Ö§³Ö¶Ë¿Ú¾µÏñµ«ÄãµÄ·ÓÉÆ÷ÉÏÓжþ²ã¿Ú£¬Äܹ»½«Èý²ã¿Ú´®½Óµ½Â·ÓÉÆ÷×ÔÉíµÄ¶þ²ã¿ÚÉÏ£¬ÔÚ¶þ²ã¿ÚÉϽøÐж˿ھµÏñ£»ÈôÊÇÄãµÄ·ÓÉÆ÷µÄÈý²ã¿Ú²»Ö§³Ö¶Ë¿Ú¾µÏñ²¢ÇÒÄãµÄ·ÓÉÆ÷ÉÏҲûÓжþ²ã¿Ú£¬Äܹ»½«Èý²ã¿Ú´®½Óһ̨֧³Ö¶Ë¿Ú¾µÏñµÄ»¥»»»ú£¬ÔÚ»¥»»»úÉÏÅäÖö˿ھµÏñ½øÐб¨ÎIJ¶»ñ¡£
²¶»ñÁ÷¾ÎÞÏß½ÚÔìÆ÷£¨ÒÔϼò³Æ“AC”£©µÄ±¨ÎÄÓÐÁ½ÖÖ²½Ö裬PCAPºÍ¶Ë¿Ú¾µÏñ¡£
µÚÒ»ÖÖ²½ÖèÊÇʹÓÃPCAPÖ°ÄÜÔÚACµÄWEBÒ³ÃæÉϽøÐÐ×¥°ü¡£µã»÷“Õï¶Ï-×¥°üÕï¶Ï”½øÈ뱨ÎÄ×¥°ü¹¤¾ß£¬×¥°ü²½Öè²Î¿¼ÉÏÓ×½ÚEGµÄWEBÒ³Ãæ×¥°ü²½Öè´Ë´¦²»ÔÚ׸Êö¡£±ØÒª°ÑÎȵÄÊÇACµÄÿ´Îץȡ±¨ÎÄ´óÓ×ÓëEGÓÐËù·ÖÆç£¬ACĬÈÏ×¥°ü´ïµ½2MB»ò×¥°ü¸öÊýΪ1024¸ö±¨ÎÄ»ò×¥°üʱ³¤10·ÖÖÓ£¬ËÁÒâÒ»¸öǰÌá´ïµ½Ôò×Ô¶¯ÖÕ³¡×¥°ü¡£Ä¿Ç°°æ±¾µÄACÒÑÖ§³ÖWEBÒ³ÃæÉÏ×¥°ü£¬ÈôÊÇÄãʹÓõÄAC°æ±¾²»Ö§³ÖWEBÒ³ÃæÉÏ×¥°ü¿ÉÉý¼¶Èí¼þ°æ±¾»òʹÓõڶþÖÖ²½Öè¶Ë¿Ú¾µÏñÖ°ÄܽøÐб¨ÎIJ¶»ñ¡£

µÚ¶þÖÖ²½ÖèÊÇʹÓö˿ھµÏñÖ°ÄÜ¡£¶ÔÓÚÖ§³Ö¶Ë¿Ú¾µÏñµÄACÄܹ»Ö±½ÓÔÚACÉÏÅäÖö˿ھµÏñ£¬Ä¿Ç°´ó²¿ÃÅÐͺŵÄAC¶¼Ö§³Ö¶Ë¿Ú¾µÏñÖ°ÄÜ¡£±ØÒª°ÑÎÈÊÇÐé¹¹»¯AC²»Ö§³ÖÅäÖö˿ھµÏñÖ°ÄÜ£¬ÈôÊÇAC²¿ÊðÁËÐé¹¹»¯»òÕßʹÓõÄACÐͺŲ»Ö§³Ö¶Ë¿Ú¾µÏñ£¬¿Éͨ¹ýÔÚACµÄÉÏÁª»¥»»»úÉÏÅäÖö˿ھµÏñ²¶»ñACÉϱ¨ÎÄ¡£
ÈôÊÇÏëÒª²¶»ñÁ÷¾ÎÞÏß½ÓÈëµã£¨ÒÔϼò³Æ“AP”£©µÄ±¨ÎÄ£¬¿Éͨ¹ýÔÚAPµÄÉÏÁªPOE»¥»»»úÉÏÅäÖö˿ھµÏñ½øÐб¨ÎIJ¶»ñ¡£
×÷Õßʱʱ±»ÎÊÌâÒ»¸öÎÊÌ⣬ΪʲôÔÚÖÕ¶ËÉÏÖ±½Ó×¥ÎÞÏßÍø¿¨×¥°ü£¬×¥µ½µÄÊý¾ÝÖ¡Í·²¿ÊÇÒÔÌ«Íø£¬¶ø²»ÊÇ802.11ÄØ£¿ÕâÊÇÓÉÓÚÖÕ¶ËÒѾ½øÐÐÁËÎÞÏßÖ¡µÄת»¯£¬ÈôÊÇÏë²¶»ñ802.11µÄÊý¾ÝÖ¡ÄÇô¾Í±ØÒª½øÐпտÚ×¥°ü¡£
´ó²¿ÃÅLinuxÖÕ¶Ë»òÆ»¹ûMacÖÕ¶Ë¿Éͨ¹ýµçÄÔ×Ô´øµÄÎÞÏßÍø¿¨À´×¥È¡ÎÞÏ߿տڱ¨ÎÄ£¬½«LinuxÖÕ¶Ë»òÆ»¹ûMacÖն˵ÄÎÞÏßÍø¿¨ÅäÖóɼàÌýģʽ£¬¶øºóÖ±½ÓʹÓÃWireshark×¥°ü¼´¿É¡£µ«¶ÔÓÚWindowsÖն˶øÑÔ£¬Windows´ó²¿ÃŵÄÎÞÏßÍø¿¨Çý¶¯²»ÔÊÐíÄ㽫ÎÞÏßÍø¿¨Çл»µ½¼àÌýģʽ£¬Í¨³£Äܹ»Í¨¹ýÒÔϲ½ÖèÔÚWindowsÏÂץȡÎÞÏ߿տڱ¨ÎÄ£º
£¨1£©Wireshark+Airpcap×¥°ü¹¤¾ß
ÈôÊÇÏëÔÚWindowsÏÂʹÓÃWiresharkץȡ¿Õ¿Ú±¨ÎÄ£¬ÒªÊ¹ÓÃAirpcap×¥°ü¹¤¾ß£¬AirpcapÊDZ»Éè¼ÆÓÃÀ´Í»ÆÆWindowsÇ¿¼Ó¸øÎÞÏßÊý¾Ý°ü·ÖÎöµÄÏ޶ȵ쬵«¼ÛÖµ±ÈÁ¦°º¹ó¡£
£¨2£©Omnipeek+OmnipeekÖ§³ÖµÄÎÞÏßÍø¿¨+OmnipeekÎÞÏßÍø¿¨Çý¶¯
ʹÓÃOmnipeek½øÐÐÎÞÏ߿տÚ×¥°üÊÇĿǰ³£ÓõIJ½Ö裬±ØÒª°ÑÎȵÄÊÇOmnipeekÖ»Ö§³Ö²¿ÃÅÎÞÏßÍø¿¨²¶»ñÎÞÏ߿տڱ¨ÎÄ£¬Ö§³ÖµÄÎÞÏßÍø¿¨ÐͺſÉÔÚOmnipeek¹ÙÍøÉϲéÎÊ£¬Í¬Ê±»¹±ØÒª×°ÖÃÌØÊâµÄÎÞÏßÍø¿¨Çý¶¯ÄÜÁ¦¹»²¶»ñµ½ÎÞÏ߿տڱ¨ÎÄ¡£

±ØÒª°ÑÎȵÄÊDz¶»ñÎÞÏ߿տڱ¨ÎÄÓë²¶»ñÓÐÏß±¨ÎÄÓÐËù·ÖÆç£¬ÔÚץȡÎÞÏ߿տڱ¨ÎÄʱ£¬Í³Ò»¹¦·òÖ»ÄÜץȡһ¸öÐÅ·µÄ±¨ÎÄ¡£
MCPÄܹ»Í¨¹ýLinux·þÎñÆ÷ÉϵÄTcpdump¹¤¾ß½øÐÐ×¥°ü£¬Äܹ»ÔÚºÅÁîÐÐϺÍWEBÒ³ÃæÏ½øÐб¨ÎIJ¶»ñ¡£ÈôÊÇ˵WiresharkÊÇÊÀ½çÓÅÊÆÐеÄͼÐλ¯Êý¾Ý°ü·ÖÎö¹¤¾ß£¬ÄÇôTcpdumpÊÇÊÀ½çÓÅÊÆÐеĺÅÁîÐÐÊý¾Ý°ü·ÖÎö¹¤¾ß¡£Í¨¹ýSSHµÇ¼µ½MCPµÄLinux·þÎñÆ÷ÉÏʹÓÃTcpdumpºÅÁî½øÐÐ×¥°ü£¬Ê¹ÓÃTcpdump×¥°üºóÄܹ»Ö±½ÓÔÚºÅÁîÐÐϽøÐзÖÎö»òÕß½«±¨Îĵ¼³öʹÓÃWireshark½øÐзÖÎö£¬Ï±íΪ¸÷ÈËÕû¶ÙÁ˳£ÓõÄTcpdumpºÅÁî²ÎÊý¡£


ÔÚMCPµÄWEBÒ³ÃæÏ½øÐб¨ÎIJ¶»ñÊDZÈÁ¦³£ÓõIJ½Ö裬µã»÷“ϵͳ-¹ÊÕÏÅŲ鹤¾ß”£¨Àϰ汾MCPµã»÷“ϵͳÅäÖÃ-ÈÕÖ¾ÍøÂ産©½øÈ뱨ÎÄ×¥°ü¹¤¾ß£¬µã»÷“ÆðÍ·×¥°ü”×¥È¡ÍøÂçÖеı¨ÎÄ£¬ÖÕ³¡ºóÄܹ»Ö±½Ó½«±¨ÎÄÏÂÔØ½øÐзÖÎö¡£

ESSµÄ±¨ÎIJ¶»ñ·½Ê½ºÍMCPÀàËÆÒ²ÊÇͨ¹ýLinux·þÎñÆ÷ÉϵÄTcpdump¹¤¾ß½øÐб¨ÎIJ¶»ñµÄ´Ë´¦²»ÔÚ׸Êö¡£

