物联网接入安全网关SIG

深信服物联网接入安全网关SIG,是专门针对物联网场景研发的IoT终端安全一体化产品,以“精准识别、有效保护”为价值主张,集“IoT资产管理”、“IoT风险发现”、“IoT准入控制”和“IoT安全防护”四大核心能力于一体,为用户提供一站式、自闭环的IoT终端安全管控方案。
点击可切换产品版本
知道了
不再提醒
SIG 6.0.7
{{sendMatomoQuery("物联网接入安全网关SIG","抓包工具")}}

抓包工具

更新时间:2023-05-22

抓包工具用于对流量经过设备的数据包的分析,以便快速定位问题,可以作为排错的辅助工具, 最大可抓1W个包,可以通过表达式[兼容tcpdump]增加参数条件。

例如:先在SIG配置一台PC通过SIG进行密码认证来上网。管理员可通过SIG的抓包工具来抓包分析,PC地址是172.172.4.10,上网出口是eht0

  1. 在打开[系统管理/系统诊断/抓包工具]页面,点击<抓包选项>抓取包数,默认;网口选择eth0IP地址:172.172.4.10;其他可不填。

  1. 先清除浏览器缓存,访问学校官网http:/www.njit.edu.cn,然后输入SIG登录名与密码进行认证,跳转到学校官网,回到SIG控制台,可以看到抓取的数据包生成的pcap文件。

  1. 使用wireshark打开该文件,开始分析,首先是PCDNS服务器114.114.114.114发出DNS Query请求,请求www.njit.edu.cnA记录。

  1. DNS服务器114.114.114.114回复DNS Response,解析出www.njit.edu.cn域名对应的A记录

  1. PC向解析出的www.njit.edu.cn服务器地址发起tcp三次握手,PCwww.njit.edu.cn服务器发出get请求,请求主页。

  1. 请求被SIG设备拦截,SIG伪装成学校官网服务器,向PC发送302重定向报文,重定向到1.1.1.3 SIG上网认证界面。

  1. 然后PC1.1.1.3发送TCP三次握手请求,握手建立成功后,向1.1.1.3发送get请求,请求认证界面。

  1. 认证通过以后,PC可以正常访问网页。