Skip to content
Wireshark Wiki 中文翻译整理专题首页原始页面

文件传输协议(FTP)

顾名思义,FTP 用于传输文件。它是一种建立在客户端-服务器模型之上的标准通信协议,并依赖两个独立的通信通道:一个用于发送命令和响应的控制通道,以及一个用于实际传输文件内容的数据通道。

安全警告:FTP 使用明文密码,因此请注意。

历史

FTP 是最古老的互联网协议之一,最初于 1971 年作为 RFC114 开发并发布,用于运行在 ARPANET 的 Network Control Program(NCP)之上。随着网络的发展,该协议于 1980 年(RFC765)被重写为在现代 TCP/IP 协议族上运行,并最终在 1985 年固化为当前广泛使用的基础标准 RFC959。

协议依赖

  • TCP:通常,FTP 使用 TCP 作为其传输协议。FTP 控制连接的众所周知 TCP 端口是 21,数据连接的默认端口是 20。不过,实际数据端口会根据使用主动模式还是被动模式,通过控制通道动态协商。

示例流量

XXX - 在此处添加示例流量(纯文本或 Wireshark 截图)。

Wireshark

FTP dissector 完全可用。

首选项设置

没有 FTP 特定的首选项设置。

示例捕获文件

XXX - 向 SampleCaptures 页面添加一个简单的示例捕获文件,并从此处链接过去。保持文件简短,最好也将其 gzip 压缩得更小,因为 Wireshark 可以自动打开 gzip 压缩文件。

显示过滤器

FTP 显示过滤器字段的完整列表可在显示过滤器参考中找到

仅显示基于 FTP 的流量:

 ftp

捕获过滤器

捕获时无法直接过滤 FTP 协议。不过,如果你知道所使用的 TCP 端口(见上文),可以基于该端口进行过滤。

外部链接

  • RFC 959FILE TRANSFER PROTOCOL (FTP)
  • Wikipedia.org 上的 FTP

讨论

Imported from https://wiki.wireshark.org/FTP on 2020-08-11 23:14:13 UTC

相关 Wireshark Wiki 页面

网络分析技术档案