具体描述
Wireshark可能是世界上最好的开源网络包分析器,能在多种平台上(比如Windows、Linux和Mac)抓取和分析网络包,在IT业界有着广泛的应用。
《Wireshark网络分析就这么简单》采用诙谐风趣的手法,由浅入深地用Wireshark分析了常见的网络协议,读者在学习Wireshark的同时,也会在不知不觉中理解这些协议。作者还通过身边发生的一些真实案例,分享了Wireshark的实战技巧。
《Wireshark网络分析就这么简单》不务虚,不注水,几乎页页干货,篇篇精华,力求为读者提供最佳阅读体验,使读者在一个轻松愉悦的阅读氛围中,潜移默化地掌握Wireshark的使用技巧和网络知识,为你的工程师生涯加油助力。
无论你是技术支持工程师、系统管理员、现场工程师、公司IT部门的老好人,还是高校网络相关专业的教师,无论你是CCNA、CCNP、CCIE,还是MCSE,《Wireshark网络分析就这么简单》都是迅速了解、掌握Wireshark技巧的绝佳读物。
作者简介
林沛满,2005年毕业于上海交通大学,现任EMC网络存储部门的主任工程师。多年来一直为多个产品团队提供技术咨询,范围包括网络、操作系统、文件系统和域等等,这就是为什么此书所涵盖的协议如此五花八门。每年临近加薪的日子,他也会组织一些技术培训来提醒上司,本书的部分章节就来自这些培训资料。
平时他也写些技术博客,你或许还能在IT168或者ChinaUnix技术社区看到它们。本书有少数章节来自这些博客。
当林先生不在工作时,大部分时间都花在了植物上,尤其是欧洲月季。
目录信息
初试锋芒 1
从一道面试题开始说起 3
小试牛刀:一个简单的应用实例 10
Excel文件的保存过程 13
你一定会喜欢的技巧 17
Patrick的故事 29
Wireshark的前世今生 32
庖丁解牛 35
NFS协议的解析 37
从Wireshark看网络分层 52
TCP的连接启蒙 57
快递员的工作策略——TCP窗口 64
重传的讲究 70
延迟确认与Nagle算法 80
百家争鸣 84
简单的代价——UDP 90
剖析CIFS协议 93
网络江湖 104
DNS小科普 111
一个古老的协议——FTP 118
上网的学问——HTTP 126
无懈可击的Kerberos 132
TCP IP的故事 141
举重若轻 145
“一小时内给你答复” 147
午夜铃声 151
深藏功与名 157
棋逢对手 162
学无止境 167
一个技术男的自白 174
· · · · · · (收起)
读后感
有种读侦探小说般的渴望,又有种理性细胞满足后的爽快感。 全书行文幽默,读得轻松,作者讲理论性的东西讲得通俗易懂。读者在阅读时应该有种遇到谜团,拨开迷雾,恍然大悟地爽快感。 Life is easy,but WireShark makes it easy 另外P154页中的图中应该是ACK5840吧,不是ACK...
有种读侦探小说般的渴望,又有种理性细胞满足后的爽快感。 全书行文幽默,读得轻松,作者讲理论性的东西讲得通俗易懂。读者在阅读时应该有种遇到谜团,拨开迷雾,恍然大悟地爽快感。 Life is easy,but WireShark makes it easy 另外P154页中的图中应该是ACK5840吧,不是ACK...
书很薄,对于技术书籍来说!主要是讲解一些网络协议的详解,当然实用性还是很高的,主要是一些例子分析的很好,作者遇到的所以写的很很详细!看着也很过瘾,一天就看完了,不过瘾啊!语言幽默,有干货!适合工程师阅读!
书其实买了很久了,当时只是草草一翻,最近拿来重新读一遍获益良多,很多地方顿悟了。 能把技术问题和案例一篇篇这样浅显幽默的讲出来的IT工程师确实不多。 读到最后看到IT男的自白受益匪浅,强烈认同。 唯一遗憾的是各种引人入胜的案例戛然而止,期待后续。
这本书是我2014年读过的10本好书之一(其实我用手指头数了数,根本就凑不够10本),如果说我对这本书有什么不满的话,就只有一个:书写薄了,意犹未尽,读着完全不过瘾呀呀呀。 或许这本书浅显易懂、幽默风趣的语言风格让你在无障碍阅读的同时,会让你有一种这书太...
用户评价
我是一名对计算机科学充满好奇的业余爱好者,虽然没有专业的背景,但我一直对网络世界充满了探索的欲望。这本书的标题《Wireshark网络分析就这么简单》对我来说非常有吸引力,因为它承诺了一个更容易入门的路径。我发现这本书确实没有辜负我的期望。它用一种非常平易近人的方式,将复杂的网络协议和分析技术呈现在我面前。我尤其喜欢书中对各种网络现象的类比和解释,比如将TCP的连接比作打电话,将DNS解析比作查电话簿,这些生动的比喻让我更容易理解那些看似抽象的概念。而且,书中还穿插了很多小故事和有趣的案例,让学习过程充满了乐趣,而不是枯燥的理论灌输。我尝试着在家里搭建了一个小型的网络环境,然后用Wireshark来观察我的设备之间是如何通信的,书中的指导让我很快就找到了乐趣所在。我了解到,原来我每天使用的互联网,背后是如此精密而又充满智慧的系统。这本书不仅满足了我的好奇心,更让我对计算机网络有了更深层次的认识和欣赏。
对于我这种已经有一定网络基础,但总觉得对网络协议理解不够透彻的人来说,这本书简直就是及时雨。我之前学过TCP/IP的理论,知道三次握handshake,知道TCP的可靠传输机制,但总是在实际应用中感到模糊,尤其是在排查复杂网络故障时,常常无从下手。而《Wireshark网络分析就这么简单》这本书,通过Wireshark这个强大的工具,将那些抽象的理论具象化了。它不是简单地罗列协议字段,而是通过分析实际抓到的数据包,让你看到TCP窗口大小如何变化,ACK包是如何发送的,丢包重传又是如何发生的。我特别喜欢书中关于TCP性能调优的部分,里面通过分析滑动窗口、拥塞控制等机制,给出了很多实用的优化建议。以前我只是知道有这些概念,现在我能通过Wireshark抓包,直观地观察到这些参数在实际网络传输中的表现,甚至可以模拟一些场景,观察不同参数设置对网络性能的影响。这本书让我对TCP、UDP、HTTP、DNS等协议有了更深层次的理解,不再是停留在书本上的死知识,而是真正掌握了如何利用这些知识去分析和解决问题。它教会了我如何像侦探一样,从数据包的蛛丝马迹中找出问题的根源。
我是一名刚刚踏入网络安全领域的学生,Wireshark是我学习过程中必须掌握的工具之一。之前尝试过阅读一些官方文档或者更专业的书籍,但内容实在太枯燥,而且很多概念理解起来非常吃力。《Wireshark网络分析就这么简单》这本书,在内容的选择和组织上,我觉得做得非常到位。它并没有回避网络安全的场景,反而巧妙地融入其中。例如,书中关于恶意软件通信分析的章节,通过分析真实的流量,展示了如何识别C&C服务器的通信模式,如何追踪恶意软件下载的文件。这对我来说,就像是在为我描绘一幅网络攻击的“X光片”,让我能看到隐藏在表面之下的真实威胁。而且,它还讲到了如何利用Wireshark来检测网络入侵,分析可疑的连接,识别端口扫描等攻击行为。这种实战性的讲解,让我觉得所学到的知识非常有价值,能够直接应用到实际的网络安全分析工作中。它让我明白,Wireshark不仅仅是一个抓包工具,更是分析网络行为、识别安全风险的利器。通过这本书,我对网络安全领域的分析能力有了质的提升。
第一次接触网络分析,完全是出于好奇,想知道我们日常上网背后到底发生了什么。市面上相关的书籍不少,但总觉得那些理论讲得太深奥,容易劝退。直到我翻开了这本《Wireshark网络分析就这么简单》,才算真正打开了新世界的大门。它没有上来就堆砌一堆晦涩难懂的概念,而是从最基础的场景入手,比如“为什么我的网速突然变慢了?”、“网站打开为什么这么慢?”,用这些贴近生活的问题引导我一步步学习。书中的Wireshark操作演示非常直观,每个截图都清晰明了,让我这个零基础的读者也能跟着操作,一点点体会到抓包的乐趣。我记得里面有一章讲的是如何分析HTTP请求和响应,以前觉得黑乎乎的命令行界面离我好远,但看了这本书,才知道原来通过Wireshark,我可以清晰地看到浏览器和服务器之间每一次的“对话”,请求了什么文件,服务器返回了什么状态码,这些信息都一览无余。而且,它还教会了我如何过滤,找出我真正需要关注的数据包,而不是被海量的信息淹没。这本书的语言风格也很亲切,就像一位经验丰富的老师在旁边手把手教你一样,不会因为你不知道某些术语就嘲笑你,而是耐心解释,让你真正理解。我尝试用它来排查家里网络的一些小问题,效果立竿见影,省了不少麻烦。
我是一名运维工程师,日常工作中经常需要处理各种网络性能问题和故障排查。以前,我们主要依靠经验和一些固定的排查步骤,但很多时候,面对复杂的网络环境,总是感觉捉襟见肘。《Wireshark网络分析就这么简单》这本书,给了我一种全新的视角和工具来应对这些挑战。它不仅讲解了Wireshark的基本用法,更重要的是,它教会了我如何将Wireshark作为一种强大的诊断工具。书中关于负载均衡、CDN加速、数据库连接等场景的分析,都非常贴合我们的实际工作需求。我记得其中有一章讲到如何分析Web服务器的响应时间,通过Wireshark可以看到每个资源的加载时间,以及DNS解析、TCP连接建立、SSL握手等过程所花费的时间。这让我能够精准地定位到性能瓶颈,而不是盲目地猜测。而且,这本书还提供了很多实用的脚本和过滤器,让我能够更高效地从海量数据中提取关键信息。现在,每当遇到网络问题,我都会先想到用Wireshark来抓包分析,这本书已经成为了我工作桌上不可或缺的参考资料。
学习下
2014-12-01 标注读过 2019-8-1 重读,发现之前读的和没读一样
妈妈说要感谢wireshark
这是神器
通过Wireshark来讲解网络协议! 学网络协议,只看书太抽象!用抓包软件分析一下更容易理解!