9-8 【概念】网络分析方法 tcpdump 与 wireshark讲解

图片.png

图片.png

tcpdump
https://www.cnblogs.com/ggjucheng/archive/2012/01/14/2322659.html

9-9 【实战-抓包工具使用】网络分析方法 tcpdump 与 wireshark实战

1)tcpdump实战

先使用ifconfig显示当前系统的网卡信息
图片.png
可以看到这里只有一个ens33和lo,lo一般不使用。
然后就可以选择使用ens33网卡了。

sudo tcpdump -i ens33 src 192.168.1.19 -xx -Xs 0
图片.png
sudo tcpdump -i ens33 src 192.168.1.19 -xx -Xs 0 -w test.cap
捕捉后,vim test.cap
命令行模式下,输入 %!xxd 转为16进制方式打开。
图片.png

2)wireshark实战

图片.png
图片.png
图片.png
捕捉stun协议。
图片.png
https://webrtc.github.io/samples/src/content/peerconnection/trickle-ice/
图片.png
需要单击箭头处,才会有数据捕捉到。

需要设置ice server,否则就是读取本地的。
图片.png

图片.png
udp.srcport==3478 and ip.src==192.168.1.19
udp.srcport==3478 and !(ip.src==192.168.1.19)

9-11 在内网使用WebRTC时,是否需要搭建TURN服务?

思路:
由于WebRTC在进行数据传输之前先进行内网检测,因此如果你是在内网通信的话,
就不需要TURN了 。
点拨:
在内网虽然可以不用搭建TURN服务,但却必须搭建信令服务器,否则就无法将通信双方获取的内网地址交换给对方。