旅程再启 | 那些关于网络排查的新思考

你好,我是胜辉,好久不见!

在专栏结束了3年后,我决定对专栏进行一次迭代。

我们知道,Wireshark 不仅能抓包分析网络数据,排查网络故障,发现安全问题如恶意流量、攻击迹象,还能辅助网络性能优化,理解网络协议运行机制。在过去的3年里,我也从专栏留言和学习群的反馈中,得知不少学员对于Wireshark工具的了解是碎片式的,缺乏相对全面的了解。

因此,我计划先系统性地介绍Wireshark知识以及一些使用细节,帮助你更好地使用它。其次,我还准备了几个场景案例,像专栏里一样,与你一起讨论、分析,期望能够对你有所启发,也帮助你进一步积累经验,提升应对类似问题的能力。

具体来说,我会补充以下内容(已上线为准):

  • 抓包分析工具再探:Wireshark
  • 为何TLS通信最后以RST结束?
  • 为什么会有HTTP 502报错?
  • 为什么有大量连接处在CLOSE_WAIT状态?

如果你有更多想要了解的内容,也欢迎在留言区告诉我!

精选留言

  • Geek_6c84b5

    2025-06-22 18:13:31

    第二次学习!想加一下大佬联系方式! 第一次学习后,真的遇到了网络故障排查,计算机网络教科书的知识在某个瞬间活过来!遇到一个FTP客户端的被动模式只有PASV,没有EPSV时,一度以为是防火墙问题,结果是FTP客户端问题,和团队一起进行故障排查,当同事还在争论“是不是防火墙有问题”,我用一句 227响应携带内网IP违反RFC 协议,大家瞬间都知道了答案
    同事: 噢 ,原来这就是科班出身。
    作者回复

    可以进入我们学习群,然后大家一起交流:)

    2025-06-28 21:40:53

  • Lost

    2025-08-12 11:38:28

    新的课程什么时候更新