Score %0 (0 correct0 incorrect20 unanswered)
Q1. Wireshark 主要用于什么?
- 视频编辑
- 音频制作
- 网络协议分析和故障排除
- 社交网络
Q3. Wireshark 从 OSI 模型的哪些层捕获数据?
- 应用和表示层
- 会话和传输层
- 物理层、数据链路层、网络层、传输层,有时还有应用层
- 无,Wireshark 只从网络层捕获数据
Q4. Wireshark 中的数据包是什么?
- 用于路由流量的网络设备
- 一种加密算法
- 在网络上传输的数据单元
- 网络流量的图形表示
Q5. 如何在 Wireshark 中过滤捕获的数据包?
- 通过调整网络接口设置
- 通过重新排列捕获缓冲区中的数据包
- 通过使用基于特定标准(如 IP 地址、协议或端口号)的显示过滤器
- 通过更改数据包显示的颜色方案
Q6. Wireshark 的“跟踪 TCP 流”功能的目的是什么?
- 将 TCP 数据包发送到不同的目的地
- 分析 UDP 数据包流
- 重构并显示特定 TCP 连接的客户端和服务器之间的整个对话
- 过滤捕获的 TCP 流量
Q7. 如何在 Wireshark 中保存捕获的数据包?
- 将数据包导出到 Excel 电子表格
- 直接从 Wireshark 打印数据包
- 将捕获文件保存为支持的格式,如 PCAP 或 PCAPNG
- 将数据包复制并粘贴到文本文档中
Q8. Wireshark 的“专家信息”功能的目的是什么?
- 提供关于网络故障排除的教程和指南
- 为了对捕获的数据包进行安全传输而加密它们
- 提供对潜在网络问题的分析和见解,例如数据包重传或协议错误
- 生成关于网络流量趋势的报告
Q9. 如何在 Wireshark 中分析数据包的时间?
- 通过测量网络设备之间的物理距离
- 通过分析数据包负载的内容
- 通过检查捕获的数据包之间的时间戳和间隔时间
- 通过调整捕获缓冲区的大小
Q10. Wireshark 中的分析器是什么?
- 用于捕获网络流量的工具
- 一种类型的网络交换机
- 负责解释和分析特定网络协议(如 HTTP 或 TCP)的插件或模块
- 用于增强无线网络信号强度的设备
Q11. 如何在 Wireshark 中分析 HTTP 流量?
- 通过检查数据包负载以获取 HTTP 标头
- 通过分析 HTTP 请求和响应之间的数据包时间
- 通过应用 HTTP 协议的显示过滤器或使用 Wireshark 的“跟踪 TCP 流”功能
- 通过在 Wireshark 中运行网络速度测试
Q12. Wireshark 的“数据包列表”窗格用于什么?
- 显示网络接口设置
- 按源和目标 IP 地址组织捕获的数据包
- 提供捕获的数据包的时间顺序列表,包括源和目标地址、协议和数据包大小等详细信息
- 使用图形表示可视化网络流量
Q13. 如何在 Wireshark 中从特定网络接口捕获数据包?
- 通过分析数据包负载以获取源和目标地址
- 通过调整捕获缓冲区大小
- 通过从捕获选项菜单中选择所需的网络接口
- 通过为特定 IP 地址应用显示过滤器
Q14. Wireshark 的“跟踪 UDP 流”功能用于什么?
- 分析 TCP 数据包流
- 加密 UDP 数据包以进行安全传输
- 重构并显示特定 UDP 连接的客户端和服务器之间的整个对话
- 过滤捕获的 UDP 流量
Q15. Wireshark 的“会话”功能用于什么?
- 与网络上的其他用户聊天
- 创建语音和视频通话
- 显示有关主机之间的网络对话的统计数据和详细信息,包括交换的数据包数量、数据包大小和使用的协议
- 将捕获的数据包与远程服务器同步
Q16. 如何在 Wireshark 中分析 DNS 流量?
- 通过分析数据包负载以获取 DNS 服务器地址
- 通过调整网络接口设置
- 通过应用 DNS 协议的显示过滤器或使用 Wireshark 的“跟踪 UDP 流”功能进行 DNS 流量
- 通过在 Wireshark 中运行 ping 测试
Q17. Wireshark 的“协议层次结构”功能的目的是什么?
- 将捕获的数据包按其物理层协议组织起来
- 生成网络拓扑的层次结构图
- 提供捕获的数据包按协议类型分解的表,显示捕获的流量中不同协议的分布和使用情况
- 将捕获的数据包加密以进行安全传输
Q18. 如何在 Wireshark 中分析 SSL/TLS 加密流量?
- 通过使用内置加密密钥解密数据包
- 通过调整捕获缓冲区大小
- 通过配置 Wireshark 来捕获 SSL/TLS 密钥或证书,并使用它们来解密加密流量
- 通过过滤捕获的 SSL/TLS 流量
Q19. Wireshark 的“专家信息”窗格的目的是什么?
- 显示实时网络性能指标
- 提供建议以改善网络安全性
- 突出显示在数据包分析过程中检测到的潜在网络问题或异常,例如数据包重传或协议错误
- 使用图形表示可视化网络流量模式
Q20. 如何在 Wireshark 中分析 TCP 窗口大小?
- 通过调整网络接口设置
- 通过分析数据包负载以获取 TCP 标头信息
- 通过检查 TCP 数据包头中的 TCP 窗口大小字段,并分析其随时间的变化
- 通过在 Wireshark 中运行 trace route 命令