Tärkein Verkostoituminen Kuinka lukea paketteja Wiresharkissa

Kuinka lukea paketteja Wiresharkissa



Monille IT-asiantuntijoille Wireshark on verkkopakettianalyysin työkalu. Avoimen lähdekoodin ohjelmiston avulla voit tutkia tarkasti kerättyjä tietoja ja määrittää ongelman juuren parannetulla tarkkuudella. Lisäksi Wireshark toimii reaaliajassa ja käyttää värikoodausta kaapattujen pakettien näyttämiseen muiden hienojen mekanismien joukossa.

Kuinka lukea paketteja Wiresharkissa

Tässä opetusohjelmassa selitämme kuinka kaapata, lukea ja suodattaa paketteja Wiresharkin avulla. Alta löydät vaiheittaiset ohjeet ja erittelyt verkkoanalyysin perustoiminnoista. Kun hallitset nämä perusvaiheet, voit tarkastaa verkkosi liikennevirran ja tehdä vianmäärityksiä tehokkaammin.

Analysoi paketteja

Kun paketit on kaapattu, Wireshark järjestää ne yksityiskohtaiseen pakettiluetteloruutuun, jota on uskomattoman helppo lukea. Jos haluat käyttää yksittäistä pakettia koskevia tietoja, sinun tarvitsee vain etsiä se luettelosta ja napsauttaa. Voit myös laajentaa puuta edelleen nähdäksesi kunkin paketin sisältämän protokollan tiedot.

Saat kattavamman yleiskatsauksen näyttämällä jokaisen kaapatun paketin erillisessä ikkunassa. Näin:

youtube-videot katkaistiin ennen loppua
  1. Valitse paketti luettelosta osoittimella ja napsauta hiiren kakkospainikkeella.
  2. Avaa Näytä-välilehti yllä olevasta työkalupalkista.
  3. Valitse avattavasta valikosta Näytä paketti uudessa ikkunassa.

Huomautus: Siepattujen pakettien vertailu on paljon helpompaa, jos tuot ne erillisiin ikkunoihin.

Kuten mainittiin, Wireshark käyttää värikoodausjärjestelmää tietojen visualisointiin. Jokainen paketti on merkitty eri värillä, joka edustaa erityyppistä liikennettä. Esimerkiksi TCP-liikenne on yleensä korostettu sinisellä, kun taas mustaa käytetään ilmaisemaan virheitä sisältävät paketit.

Tietenkään sinun ei tarvitse muistaa jokaisen värin merkitystä. Sen sijaan voit tarkistaa paikan päällä:

  1. Napsauta hiiren kakkospainikkeella pakettia, jota haluat tarkastella.
  2. Valitse Näytä-välilehti näytön yläreunan työkalupalkista.
  3. Valitse pudotusvalikosta Värityssäännöt.

Näet vaihtoehdon muokata väritystä mielesi mukaan. Jos kuitenkin haluat muuttaa värityssääntöjä vain väliaikaisesti, toimi seuraavasti:

  1. Napsauta hiiren kakkospainikkeella pakettia pakettiluetteloruudussa.
  2. Valitse vaihtoehtoluettelosta Väritä suodattimella.
  3. Valitse väri, jolla haluat merkitä sen.

Määrä

Pakettiluetteloruudussa näkyy kaapattujen databittien tarkka määrä. Koska paketit on järjestetty useisiin sarakkeisiin, se on melko helppo tulkita. Oletusluokat ovat:

  • Nro (Numero): Kuten mainittiin, voit löytää kaapattujen pakettien tarkan määrän tästä sarakkeesta. Numerot pysyvät samoina tietojen suodattamisen jälkeenkin.
  • Aika: Kuten ehkä arvasit, paketin aikaleima näkyy tässä.
  • Lähde: Näyttää, mistä paketti on peräisin.
  • Kohde: Näyttää paikan, jossa pakettia säilytetään.
  • Protokolla: Se näyttää protokollan nimen, tyypillisesti lyhenteenä.
  • Pituus: Näyttää kaapatun paketin sisältämien tavujen määrän.
  • Info: Sarake sisältää kaikki lisätiedot tietystä paketista.

Aika

Kun Wireshark analysoi verkkoliikennettä, jokainen siepattu paketti on aikaleimattu. Aikaleimat sisällytetään sitten pakettiluetteloruutuun ja ovat käytettävissä myöhempää tarkastelua varten.

Wireshark ei luo aikaleimoja itse. Sen sijaan analysaattorityökalu hakee ne Npcap-kirjastosta. Aikaleiman lähde on kuitenkin itse asiassa ydin. Tästä syystä aikaleiman tarkkuus voi vaihdella tiedostoittain.

Voit valita muodon, jossa aikaleimat näytetään pakettiluettelossa. Lisäksi voit määrittää halutun tarkkuuden tai näytettävien desimaalien lukumäärän. Oletustarkkuusasetuksen lisäksi siellä on myös:

  • Sekuntia
  • sekunnin kymmenesosat
  • Sekunnin sadasosat
  • Millisekuntia
  • Mikrosekuntia
  • nanosekuntia

Lähde

Kuten nimestä voi päätellä, paketin lähde on alkuperäpaikka. Jos haluat hankkia Wireshark-arkiston lähdekoodin, voit ladata sen Git-asiakasohjelman avulla. Menetelmä edellyttää kuitenkin, että sinulla on GitLab-tili. On mahdollista tehdä se ilmankin, mutta on parempi rekisteröityä varmuuden vuoksi.

Kun olet rekisteröinyt tilin, toimi seuraavasti:

  1. Varmista, että Git toimii tällä komennolla: |_+_|
  2. Tarkista, että sähköpostiosoitteesi ja käyttäjänimesi on määritetty.
  3. Tee seuraavaksi klooni Workshark-lähteestä. Käytä |_+_| SSH-osoite kopion tekemiseen.
  4. Jos sinulla ei ole GitLab-tiliä, kokeile HTTPS-URL-osoitetta: |_+_|

Kaikki lähteet kopioidaan myöhemmin laitteellesi. Muista, että kloonaus saattaa kestää hetken, varsinkin jos verkkoyhteys on hidas.

Kohde

Jos haluat tietää tietyn paketin määränpään IP-osoitteen, voit paikantaa sen näyttösuodattimen avulla. Näin:

  1. Kirjoita |_+_| Wireshark-suodatinlaatikkoon. Napsauta sitten Enter.
  2. Pakettiluetteloruutu konfiguroidaan uudelleen vain näyttämään paketin kohde. Löydä sinua kiinnostava IP-osoite selaamalla luetteloa.
  3. Kun olet valmis, valitse työkalupalkista Tyhjennä määrittääksesi pakettiluetteloruudun uudelleen.

pöytäkirja

Protokolla on ohje, joka määrittää tiedonsiirron eri laitteiden välillä, jotka on kytketty samaan verkkoon. Jokainen Wireshark-paketti sisältää protokollan, ja voit tuoda sen esiin näyttösuodattimen avulla. Näin:

  1. Napsauta Wireshark-ikkunan yläreunassa Suodatin-valintaikkunaa.
  2. Anna sen protokollan nimi, jota haluat tutkia. Tyypillisesti protokollien otsikot kirjoitetaan pienillä kirjaimilla.
  3. Ota näyttösuodatin käyttöön napsauttamalla Enter tai Käytä.

Pituus

Wireshark-paketin pituus määräytyy kyseiseen verkkokatkelmaan tallennettujen tavujen lukumäärän mukaan. Tämä numero vastaa yleensä Wireshark-ikkunan alareunassa lueteltujen raakadatatavujen määrää.

Jos haluat tarkastella pituuksien jakautumista, avaa Pakettien pituudet -ikkuna. Kaikki tiedot on jaettu seuraaviin sarakkeisiin:

  • Pakettien pituudet
  • Kreivi
  • Keskiverto
  • Min Val / Max Val
  • Rate
  • Prosenttia
  • Pursketaajuus
  • Purskeen aloitus

Tiedot

Jos tietyssä siepatussa paketissa on poikkeavuuksia tai vastaavia kohteita, Wireshark huomaa sen. Tiedot näkyvät sitten pakettiluetteloruudussa lisätutkimuksia varten. Näin saat selkeän kuvan epätyypillisestä verkkokäyttäytymisestä, mikä johtaa nopeampiin reaktioihin.

Muita usein kysyttyjä kysymyksiä

Kuinka voin suodattaa pakettidataa?

Suodatus on tehokas ominaisuus, jonka avulla voit tarkastella tietyn tietosekvenssin erityispiirteitä. Wireshark-suodattimia on kahdenlaisia: sieppaus ja näyttö. Sieppaussuodattimet ovat olemassa rajoittamaan pakettien sieppausta vastaamaan tiettyjä vaatimuksia. Toisin sanoen voit selata erityyppistä liikennettä käyttämällä sieppaussuodatinta. Kuten nimestä voi päätellä, näyttösuodattimien avulla voit hioa tiettyä paketin elementtiä paketin pituudesta protokollaan.

Suodattimen käyttäminen on melko yksinkertainen prosessi. Voit kirjoittaa suodattimen otsikon Wireshark-ikkunan yläosassa olevaan valintaikkunaan. Lisäksi ohjelmisto yleensä täydentää suodattimen nimen automaattisesti.

Vaihtoehtoisesti, jos haluat käydä läpi Wireshark-oletussuodattimet, toimi seuraavasti:

1. Avaa Analysoi-välilehti Wireshark-ikkunan yläreunassa olevasta työkalupalkista.

kuinka estää erimielisyydet matkapuhelimessa

2. Valitse avattavasta luettelosta Näyttösuodatin.

3. Selaa luetteloa ja napsauta sitä, jota haluat hakea.

Lopuksi tässä on joitain yleisiä Wireshark-suodattimia, joista voi olla hyötyä:

• Jos haluat tarkastella vain lähteen ja kohteen IP-osoitetta, käytä: |_+_|

• Jos haluat tarkastella vain SMTP-liikennettä, kirjoita: |_+_|

• Jos haluat kaapata kaiken aliverkon liikenteen, käytä: |_+_|

• Voit kaapata kaiken paitsi ARP- ja DNS-liikenteen käyttämällä: |_+_|

Kuinka kaapaan pakettidatan Wiresharkissa?

Kun olet ladannut Wiresharkin laitteellesi, voit alkaa valvoa verkkoyhteyttäsi. Jos haluat kaapata datapaketteja kattavaa analyysiä varten, sinun on tehtävä seuraavat:

1. Käynnistä Wireshark. Näet luettelon käytettävissä olevista verkoista, joten napsauta sitä, jota haluat tarkastella. Voit myös käyttää sieppaussuodatinta, jos haluat määrittää liikenteen tyypin.

2. Jos haluat tarkastella useita verkkoja, käytä vaihto + vasen painike -säädintä.

3. Napsauta seuraavaksi äärivasemmalla olevaa haineväkuvaketta yllä olevassa työkalupalkissa.

4. Voit myös aloittaa kaappauksen napsauttamalla Capture-välilehteä ja valitsemalla avattavasta luettelosta Aloita.

5. Toinen tapa tehdä se on käyttää Control – E -näppäintä.

Kun ohjelmisto nappaa tiedot, näet sen näkyvän pakettiluetteloruudussa reaaliajassa.

Shark Byte

Vaikka Wireshark on erittäin edistynyt verkkoanalysaattori, se on yllättävän helppo tulkita. Pakettiluetteloruutu on erittäin kattava ja hyvin järjestetty. Kaikki tiedot on jaettu seitsemään eri väriin ja merkitty selkeillä värikoodeilla.

Lisäksi avoimen lähdekoodin ohjelmistossa on joukko helposti sovellettavia suodattimia, jotka helpottavat valvontaa. Ottamalla talteenottosuodattimen käyttöön voit määrittää, millaista liikennettä haluat Wiresharkin analysoivan. Ja kun tiedot on napattu, voit käyttää useita näyttösuodattimia tietyissä hauissa. Kaiken kaikkiaan se on erittäin tehokas mekanismi, jota ei ole liian vaikea hallita.

Käytätkö Wiresharkia verkkoanalyysiin? Mitä mieltä olet suodatustoiminnosta? Kerro meille alla olevissa kommenteissa, jos ohitimme hyödyllisen pakettianalyysiominaisuuden.

Mielenkiintoisia Artikkeleita

Toimituksen Valinta

Kuinka poistaa sovelluksia Rokusta
Kuinka poistaa sovelluksia Rokusta
Voit poistaa kanavan tai poistaa sovelluksen Rokusta Roku-käyttöliittymästä tai mobiilisovelluksesta. Tässä on mitä tehdä.
Instagram-rullat eivät toimi? Kokeile näitä korjauksia
Instagram-rullat eivät toimi? Kokeile näitä korjauksia
Instagram Reels on Instagramin vastaus TikTokiin, jossa voit luoda lyhyitä, mukaansatempaavia klippejä jaettavaksi seuraajillesi. Ongelmat eivät kuitenkaan ole harvinaisia ​​sovelluksissa ja sovellusominaisuuksissa. Jos huomaat, että Instagram Reels -ominaisuus ei näy
Voit nyt ladata Windows 10X -emulaattorin ja päivitetyt Dev-työkalut
Voit nyt ladata Windows 10X -emulaattorin ja päivitetyt Dev-työkalut
Tämän päivän Microsoft 365 Developer Day -verkkolähetyksen aikana Microsoft paljasti näkemyksensä kaksoisnäyttölaitteista. Yhtiö julkaisi uuden sovelluksen, Windows 10X -emulaattorin, jonka avulla kehittäjät voivat mukauttaa sovelluksensa kaksoisnäyttöihin. Microsoft kutsuu kehittäjiä oppimaan luomaan sovelluksia kaksoisnäyttölaitteille, kuten Surface Duo ja Surface Neo.
Kuinka korjata modeemin punainen valo
Kuinka korjata modeemin punainen valo
Punainen voi tarkoittaa, että modeemi on päällä, tai se voi olla merkki ongelmasta. Näin toimit, jos näet modeemissa punaisen valon.
Windows 10 koontiversio 18362 (Slow Ring, 19H1)
Windows 10 koontiversio 18362 (Slow Ring, 19H1)
Microsoft julkaisee uuden rakennuksen Slow Ring Insider -käyttäjille, joissa on Windows 10 '19H1'. Tämä koontiversio on peräisin kehityshaarasta (seuraava Windows 10 -versio, joka tunnetaan tällä hetkellä nimellä versio 1903, huhtikuun 2019 päivitys). Windows 10 Build 18362 sisältää useita korjauksia. Tässä muutosloki. PÄIVITYS 3/22: Hei Windows Insiders, olemme julkaisseet Windows 10: n
Firefox lopettaa Adobe Flash -tuen 26. tammikuuta 2021 versiolla 85
Firefox lopettaa Adobe Flash -tuen 26. tammikuuta 2021 versiolla 85
Mozilla on virallisesti ilmoittanut Flash-lopetussuunnitelmastaan. Yhtiö liittyy muihin toimittajiin ja lopettaa Flash-tuen tammikuussa 2021. Firefox-versio 84 on viimeinen Flash-tukea tukeva versio. Mozilla Firefox 85: n odotetaan julkaistavan 26. tammikuuta 2021. Se on versio ilman Flash-tukea, joka parantaa suorituskykyämme ja
Kuinka korjata Cash App, kun se sanoo Odottaa
Kuinka korjata Cash App, kun se sanoo Odottaa
Cash App voi olla kätevä tapa lähettää ja vastaanottaa maksuja. Mutta toisinaan jollekulle lähettämääsi maksua ei ehkä ole vastaanotettu. Mutta ennen kuin panikoit, tiedä, että tähän on useita syitä