用 wireshark 抓取大量的icmp 数据---使用带参数的ping命令

首先要解决的几个问题:

问题1:ping 的目标地址可以用什么地址?

问题2:怎么使用 wireshark 抓取指定协议的数据包,wireshark 需要怎么设置?

问题3:如何更快的捕获 50000 个数据包?

win+r 打开windowns 的终端。

使用带参数的 ping 命令:

ping -l 1460 -n 50000 10.0.8.11

//其中的 -l 1460 表示icmp 的数据长度,超过 1500 字节,ip 协议的负载就分片了。ip 协议的 mtu = 1500。
//其中的 -n 50000 表示发送 50000 个ping请求,也就是数据包的数量。

问题1 解答:

可以持续的使用带参数的 ping 命令的 DNS 有:

360 DNS

服务ip为:电信:首选:101.226.4.6 联通:首选:123.125.81.6 移动:首选:101.226.4.6 铁通:首选:101.226.4.6

使用 DNS派 的公共DNS解析服务后,让网上冲浪更加稳定、快速、安全; 为家庭拦截钓鱼网站,过滤非法网站,建立一个绿色健康的网上环境; 为域名拼写自动纠错, 让上网更方便。

不愧是安全大厂。

其他的阿里的啊、百度的啊、腾讯的啊,这些DNS 使用带参数的 ping 命令请求四五次就请求超时了真垃圾。

谷歌也没有让人失望。

谷歌 DNS:

93.123.23.1

谷歌全球ip地址库 | 菜鸟教程 (runoob.com)

这个网站总结的有很多,香港的ip 不行,可以试试其他国家的。

再补充一个:140.207.198.6 这个我也不知道是哪个网站的 哈哈哈哈,从 360 哪里找来的,见一个ip 地址就想 ping 一下,哈哈哈哈,来源网址:360安全DNS

问题 2 解答:

用 wireshark 抓取大量的icmp 数据---使用带参数的ping命令_第1张图片

wireshark 的这里是可以选择过滤器的,输入 icmp 即可捕获 icmp 数据包。

问题3:如何更快的捕获 50000 个数据包?

同时打开 5 个或 10 个windows 的终端同时使用带参数的 ping 命令,速度会快很多。

以上~

一些启示:在这之前我是没有 ping 命令是有参数的认知的,在使用一些习以为常的命令时,要用到该命令解决问题时,不妨在网上查一查,该命令是否带的参数可以解决当前的问题。

                                                                                                                                2023/6/6

你可能感兴趣的:(网络,wireshark,网络协议,运维)