Wireshark 识别的协议“ftp-data”是什么?

Sum*_*Tea 1 ftp filezilla wireshark winpcap

只需实现一个FTP服务器并使用wireshark来分析协议。我发现有一个由 wireshark 标识的协议FTP-DATA。那是什么?可以参考任何文件或RFC吗?

谢谢和最好的问候。

Der*_*ler 5

20根据wiki,它是端口。

端口21用于控制数据。实际文件数据在不同的端口上发送。

据我所知,该端口通常在转移之前进行协商。我不知道 Wireshark 是否使用固定值20或者它是否知道用于数据传输的端口。

请注意,Wireshark 所称的协议类似于TCP
我假设你在谈论一个人类可读的端口版本。

来自:http : //www.wireshark.org/docs/wsug_html_chunked/ChAdvNameResolutionSection.html

7.7.5. TCP/UDP 端口名称解析(传输层)

尝试将 TCP/UDP 端口(例如 80)解析为更“人类可读”的内容。

TCP/UDP 端口转换(系统服务):Wireshark 会要求操作系统将 TCP 或 UDP 端口转换为其众所周知的名称(例如 80 ? http)。

XXX - 提及 /etc/services 文件的作用(但不要忘记文件和文件夹部分)!

所以,这是一种从端口号到服务的静态查找方法。信息基本没有意义。