Wireshark網絡協議分析:隨時在影響人們網絡生活的UDP協議

UDP的中文全稱是用戶數據報協議,工作在OSI的第四層(傳輸層),是不可靠的,無連接的事務信息傳輸協議。

UDP不象TCP那樣繁瑣的建立連接,握手,確認,重置,滑動窗口,按序傳輸等,省去很多開銷,不僅可以一對一,一對多,而且可以多對一,多對多的傳送服務,雖然不可靠,但有著較好的實時性,工作效率相對較高,適用於高速傳輸和實時性較高的通信領域。

UDP的報頭格式

UDP的報頭有四部分組成,同樣的32位但比TCP協議報頭簡單了很多。

Wireshark網絡協議分析:隨時在影響人們網絡生活的UDP協議

UDP協議報文解讀

我們平時上網進行視頻會議、QQ聊天、DNS域名解析等都會用到UDP協議,下面我們就以這幾類數據包來解讀UDP協議報文在傳輸過程中的數據結構。

另類的DNS域名解析數據包:

Wireshark網絡協議分析:隨時在影響人們網絡生活的UDP協議

QQ的oicq數據包:

Wireshark網絡協議分析:隨時在影響人們網絡生活的UDP協議

說白了,對於UDP,簡單粗暴理解就是無連接,不可靠,實時高效,不管你是否收到都會堅持傳送信息服務的傳輸協議,常見於局域網中。


分享到:


相關文章: