千家信息网

wireshark解析报文一点根据

发表于:2025-02-16 作者:千家信息网编辑
千家信息网最后更新 2025年02月16日,wireshark解析报文一点根据问题:遇到一个问题,net-snmp发出trap的时候,通过wireshark抓包发现只能发送知名端口162的告警报文。处理过程如下:检查代码:经过代码排查发现net
千家信息网最后更新 2025年02月16日wireshark解析报文一点根据

wireshark解析报文一点根据

问题:遇到一个问题,net-snmp发出trap的时候,通过wireshark抓包发现只能发送知名端口162的告警报文。
处理过程如下:

  1. 检查代码:经过代码排查发现net-snmp没有对端口做任何限制。
  2. 抓包:经过抓包,发现都发出了UDP报文。对报文进行过滤,过滤条件为 "snmp"。发现只有端口为162时,才有报文报文标记为snmp报文,端口为非162时,过滤后,没有snmp报文。
  3. 通过对udp报文进行重新解析,发现其中udp报文中的data部分为snmp报文内容。

分析原因:
SNMP协议采用UDP报文进行交互。所以snmp发出的报文为UDP报文。
wireshark解析报文时,会按着知名端口来进行分析。因为162为snmp协议trap告警的知名端口,所以将报文解析为snmp报文。而采用其他自定义端口,wireshark只能将报文解析到udp这一级别。
结论:
wireshark解析报文时,会根据知名端口进行深入的解析。如果不确定这是什么类型的报文,那么解析会降级。
如果需要重新解析报文(decode)。可以通过如下操作来查看报文
选择报文→右键→选择解码为→当前下拉菜单→选择协议SNMP→ok。wireshark就会按照选择的协议进行解析报文。

报文 端口 知名 选择 代码 问题 分析 内容 原因 只有 可以通过 时候 条件 标记 类型 级别 结论 菜单 过程 这是 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 大数据看板怎么连接数据库 数据库系统的范围和数据库谁更大 黄浦区网络技术服务哪个好 魔兽世界服务器纳克萨玛斯 网络边缘网络技术能力 数据库describes 数据库如何给角色授权 上海必吹网络技术有限公司简介 数据库中截取标准日期的年 电信采购服务器芯片 工作站服务器的安全策略 撤销数据库中的表 服务器安全保护的方法 数据库字段怎么实现加减 网络安全物理威胁有哪些 内网电影服务器 我的世界服务器收甘蔗了 安全接入服务器怎么上传发票 无所谓伴奏软件开发 软件开发人员的项目职责 深圳哪家网络安全培训比较好 数据库数据加一 网络技术题库百度云 二年级手抄报网络安全内容 未转变者怎么看玩过的服务器 常见的网络安全问题怎么解决 江苏北斗时间服务器设置云主机 资深软件开发年终总结 操作数据库事务 服务器电源加装可调压
0