Skip to content
Wireshark Wiki 中文翻译整理专题首页原始页面

用户数据报协议 (UDP)

UDP 层在 InternetProtocolFamily 中提供基于数据报的无连接传输层(第 4 层)功能。

UDP 只是很薄的一层,所提供的功能基本不超过所描述的 UDP 端口复用。

和 IP 一样,UDP 不提供任何机制来检测 PacketLoss、DuplicatePackets 等情况。

有许多协议运行在 UDP 之上,包括:BOOTP、DNS、NTP、SNMP、……

UDP-Lite

你是在寻找 Lightweight UDP 吗?那么请访问 UDP-Lite。

历史

XXX - 添加 UDP 历史的简要说明

协议依赖

  • IP:通常,UDP 使用 IP 作为其底层协议。UDP 在 IP 上分配的协议号为 17。

示例流量

XXX - 在此处添加示例流量(纯文本或 Wireshark 截图)。

Wireshark

UDP dissector 功能完整。

有两个可用于 UDP 的统计菜单项:Statistics/Endpoints,其中包含一个显示所有 UDP 端点(IP 地址和 UDP 端口的组合)的选项卡;以及 Statistics/Conversations,其中包含一个显示所有 UDP 会话(两个端点的组合)的选项卡。

首选项设置

(XXX 添加影响 UDP 解析方式的首选项设置链接)。

示例抓包文件

XXX - 添加一个简单的示例抓包文件。保持简短,将其 gzip 压缩以进一步减小体积也是个好主意,因为 Wireshark 可以自动打开 gzip 压缩文件。

显示过滤器

完整的 UDP 显示过滤器字段列表可在显示过滤器参考中找到

仅显示基于 UDP 的流量:

 udp

抓包过滤器

仅捕获基于 UDP 的流量:

 udp

外部链接

  • RFC768 User Datagram Protocol

讨论

Imported from https://wiki.wireshark.org/User_Datagram_Protocol on 2020-08-11 23:27:09 UTC

相关 Wireshark Wiki 页面

网络分析技术档案