当前位置: 首页 > news >正文

【解决方案】使用Wireshark工具抓取TCP数据包时为什么遇到了52.114.77.164与168.63.202.111?

先说问题。使用Wireshark工具、Microsoft Edge浏览器,抓取TCP数据包,网络封包分析窗口如下所示:
在这里插入图片描述
很意外地,发现有52.114.77.164168.63.202.111这两个IP地址的报文。

我们的源主机IP地址为192.168.0.101,目的服务器IP地址为128.119.245.12,我们要分析的三次握手过程、数据包传输过程应该在这两个IP之间,很明显52.114.77.164与168.63.202.111这两个IP地址干扰了我们的分析。
我们知道,IP地址可以作为域名使用(域名本身就对应着IP地址),所以我们首先尝试能否登录这两个IP地址对应的网址。

并不能。我们换种思路,查证一下这两个IP地址的归属。
在这里插入图片描述
在这里插入图片描述
破案了,这两个IP地址均归属于微软。这说明我的电脑正在向微软传递数据,推测原因出自Windows 10系统默认开启的客户体验改善计划传输了TCP报文。另一个可能的原因是,Microsoft Edge浏览器也向微软发送了用户的使用数据。根据自己的了解,Windows 客户体验改善计划将收集硬件配置以及用户使用软件和服务的相关信息并上传。

首先关闭客户体验改善计划。我们在运行中输入gpedit.msc,打开本地组策略编辑器。
在这里插入图片描述
按照下图,找到关闭 Windows 客户体验改善计划。
在这里插入图片描述
观察到当前处于未配置状态。
在这里插入图片描述
将其改为“已启用”,之后点击确定。现在,我们已经关闭了Windows客户体验改善计划。捕获报文,发现已经不存在52.114.77.164。

接下来,在Microsoft Edge浏览器的设置中,找到了可能收集数据的选项,如下图。
在这里插入图片描述
观察到,Microsoft Edge浏览器会自动向微软发送数据,且该功能是无法关闭的。因此,切换到IE浏览器。IE大法好。

最后,再次启动Wireshark捕获报文。结果如下,问题解决。
在这里插入图片描述
做个总结:
52.114.77.164:Windows 10用户体验改善计划
168.63.202.111:Microsoft Edge收集用户数据并发送

这两个IP地址具体是什么可能因机器而异,以上提供了一个排查的思路。如果这篇文章对你有帮助,请给博主点个赞吧!

相关文章:

  • t.k.x's ACM(2)---不敢报希望的准备
  • C++面向对象程序设计:银行储蓄管理系统
  • C++面向对象程序设计:地铁自动售票系统
  • t.k.x's ACM(3)---险过的网上预赛
  • 计算机网络实验: 使用Wireshark抓包工具进行应用层和传输层网络协议分析(TCP部分)
  • t.k.x's ACM(5)---平静的上海
  • 计算机网络实验: 使用Wireshark抓包工具进行应用层和传输层网络协议分析(HTTP部分)
  • t.k.x's ACM(6)---总结
  • 数据库理论:计算机数据库技术在信息管理中的应用分析
  • 郁闷的一天
  • 数据结构:参数化循环链表的C++实现(实现异常捕获)
  • 编译原理:TINY语言的语法、词法单元与文法的最全总结
  • ACCESS在NTFS中只能读不能修改问题
  • 学期结束前的聚餐
  • 常见运算符缩写的含义总结:ASSIGN、EQ、LT、GT、PLUS、MINUS、TIMES、OVER、LPAREN、RPAREM、SEMI
  • ES2017异步函数现已正式可用
  • Eureka 2.0 开源流产,真的对你影响很大吗?
  • java8-模拟hadoop
  • js正则,这点儿就够用了
  • learning koa2.x
  • ng6--错误信息小结(持续更新)
  • Python进阶细节
  • react-native 安卓真机环境搭建
  • SAP云平台里Global Account和Sub Account的关系
  • TCP拥塞控制
  • 阿里云购买磁盘后挂载
  • 从setTimeout-setInterval看JS线程
  • 数据仓库的几种建模方法
  • 我有几个粽子,和一个故事
  • elasticsearch-head插件安装
  • linux 淘宝开源监控工具tsar
  • SAP CRM里Lead通过工作流自动创建Opportunity的原理讲解 ...
  • shell使用lftp连接ftp和sftp,并可以指定私钥
  • ​​​​​​​​​​​​​​Γ函数
  • # 再次尝试 连接失败_无线WiFi无法连接到网络怎么办【解决方法】
  • #我与Java虚拟机的故事#连载11: JVM学习之路
  • #我与虚拟机的故事#连载20:周志明虚拟机第 3 版:到底值不值得买?
  • #预处理和函数的对比以及条件编译
  • (个人笔记质量不佳)SQL 左连接、右连接、内连接的区别
  • (免费领源码)python+django+mysql线上兼职平台系统83320-计算机毕业设计项目选题推荐
  • (牛客腾讯思维编程题)编码编码分组打印下标(java 版本+ C版本)
  • (推荐)叮当——中文语音对话机器人
  • (五)大数据实战——使用模板虚拟机实现hadoop集群虚拟机克隆及网络相关配置
  • (续)使用Django搭建一个完整的项目(Centos7+Nginx)
  • (转)Linq学习笔记
  • ./和../以及/和~之间的区别
  • .NET “底层”异步编程模式——异步编程模型(Asynchronous Programming Model,APM)...
  • .NET Core 中插件式开发实现
  • .net2005怎么读string形的xml,不是xml文件。
  • .w文件怎么转成html文件,使用pandoc进行Word与Markdown文件转化
  • /var/lib/dpkg/lock 锁定问题
  • @DateTimeFormat 和 @JsonFormat 注解详解
  • @serverendpoint注解_SpringBoot 使用WebSocket打造在线聊天室(基于注解)
  • [ JavaScript ] JSON方法
  • [1]-基于图搜索的路径规划基础