Wireshark网络协议分析:随时在影响人们网络生活的UDP协议

UDP的中文全称是用户数据报协议,工作在OSI的第四层(传输层),是不可靠的,无连接的事务信息传输协议。

UDP不象TCP那样繁琐的建立连接,握手,确认,重置,滑动窗口,按序传输等,省去很多开销,不仅可以一对一,一对多,而且可以多对一,多对多的传送服务,虽然不可靠,但有着较好的实时性,工作效率相对较高,适用于高速传输和实时性较高的通信领域。

UDP的报头格式

UDP的报头有四部分组成,同样的32位但比TCP协议报头简单了很多。

Wireshark网络协议分析:随时在影响人们网络生活的UDP协议

UDP协议报文解读

我们平时上网进行视频会议、QQ聊天、DNS域名解析等都会用到UDP协议,下面我们就以这几类数据包来解读UDP协议报文在传输过程中的数据结构。

另类的DNS域名解析数据包:

Wireshark网络协议分析:随时在影响人们网络生活的UDP协议

QQ的oicq数据包:

Wireshark网络协议分析:随时在影响人们网络生活的UDP协议

说白了,对于UDP,简单粗暴理解就是无连接,不可靠,实时高效,不管你是否收到都会坚持传送信息服务的传输协议,常见于局域网中。


分享到:


相關文章: