首页 > 解决方案 > Wireshark如何通过头域判断一个协议是SMTP还是TCP?

问题描述

我知道 SMTP 是基于 TCP 的,和 HTTP 一样,但是 Wireshark 怎么判断它是 SMTP 而不是 TCP?

标签: tcpsmtpwiresharksmtps

解决方案


Wireshark 如何判断是 SMTP 而不是 TCP?

它没有。SMTP 位于 TCP 数据包的有效负载中。因此,Wireshark 将首先解析 TCP,如果它有可用于解析有效负载的解析器,它也会解析它,就像本例中的 SMTP。总之,您的“SMTP 数据包”也是一个 TCP 数据包。例如,您可以通过端口等 TCP 属性过滤您的 SMTP 数据包。


推荐阅读