首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >Wireshark广播风暴

Wireshark广播风暴
EN

Network Engineering用户
提问于 2016-09-14 03:16:46
回答 2查看 20.3K关注 0票数 2

假设我用Wireshark监控广播风暴。我想知道捕获缓冲区耗尽内存的确切时间。我如何监控这一点并获得Wireshark捕获缓冲区耗尽内存的确切时间?

EN

回答 2

Network Engineering用户

回答已采纳

发布于 2016-09-14 09:19:24

如果您只捕获内存,并在缓冲区耗尽时停止,那么在广播风暴的情况下,最后一个帧时间将是缓冲区耗尽内存时。我不知道为什么要这样做,而不是捕获到磁盘。

票数 1
EN

Network Engineering用户

发布于 2016-09-14 10:35:38

首先,让我们澄清一些事情

  1. 记忆在这里意味着什么??

代码语言:javascript
运行
复制
a. it should mean interface buffer

  1. 哪个界面?

代码语言:javascript
运行
复制
a. it can be your interface or any active device interface (switch for example)

如果您需要监视广播,将有两种方式.the首先是监视您的PC接口本身,这可能是无效的,因为您可能遭受任何恶意软件攻击,导致您的接口堵塞。第二种方法是将活动设备(交换机)配置为将通信量的副本旋转到连接到的端口,然后尝试通过wireshark进行监视。不管怎么说,如果你决定使用它们中的任何一个,你必须事先得到它。

任何发送到网段上所有站的分组都被认为是广播业务。广播地址通常由为以太网(和其他802.x网络)执行某种discovery.的ARP、DHCP和其他协议使用,_以太网为广播流量指定了全能型地址(ff:ff);这也用于其他802.x网络,因为well. for IPv4_类似地广播了所有ones地址(255.255.255.255)。如果IP地址的主机部分为所有IP地址(例如,如果地址为192.168.0.255,网络掩码为255.255.255.0),则该地址也是广播地址。早期的广播IP地址为0.0.0.0,但很久以前了,在广播地址的通配符部分不再使用零。

代码语言:javascript
运行
复制
so you easily can monitor the traffic destine to ff:ff:ff:ff:ff:ff or 192.168.0.255

另一种方法是捕获所有通过您的接口输入的流量,然后按流量大小对其进行排序,这种方式更适合于非管理的网络。here you may need to setup the proper filter to capture this broadcast。增加Wireshark查找顶级广播商(或也会影响网络活动的多播数据包)的功能,可以执行以下操作:

  1. 设置一个新的“捕获过滤器”如下:

过滤器名称:广播和多播

过滤字符串:广播和多播

  1. 选择“显示捕获选项”工具栏按钮。
  2. 选择“捕获过滤器”按钮,双击“广播和多播”过滤器。
  3. 选择“开始”,然后进入“统计”、“会话”并选择"IPv4“选项卡。
  4. 最后,按字节对列表进行排序,并在发生事件时尝试查找罪魁祸首。
票数 1
EN
页面原文内容由Network Engineering提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://networkengineering.stackexchange.com/questions/34891

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档