花了一萬五上課做的筆記 建議直接到 sectools.tw 觀看比較整齊 https://sectools.tw/nspa3/ Note 小於1024的port 流量太大 wireshark 會當掉
可以用 tcpdump 代替之 Wireshark color 淺藍 UDP 灰色 連線(SYN)或斷線(FIN) 紅色 緊急斷線 藍紫色 加密封包 綠色 明碼傳送 黑色 黑底紅字 不要理他 封包掉了或出錯或要求重送 fault control 黑底綠字 網路目標無法連線 ip位置不對 、 對方 port number 沒開(可能是防火牆會回這個) 開啟封包的Country , City , As Number, As Organization Locate: statistics -> End Points -> Ipv4 Edit -> Preference -> Name Resolution ->…