Kaip naudotis Wireshark rinkti, filtruoti ir tikrinti paketus

Turinys:

Kaip naudotis Wireshark rinkti, filtruoti ir tikrinti paketus
Kaip naudotis Wireshark rinkti, filtruoti ir tikrinti paketus

Video: Kaip naudotis Wireshark rinkti, filtruoti ir tikrinti paketus

Video: Kaip naudotis Wireshark rinkti, filtruoti ir tikrinti paketus
Video: Top 5 Best Cloud Storage Service Apps 2023 | Free 1024 GB Cloud Storage Data Free | Cloud Storage - YouTube 2024, Lapkritis
Anonim
"Wireshark", tinklo analizės priemonė, anksčiau žinoma kaip "Ethereal", fiksuoja paketus realiuoju laiku ir parodo juos žmogaus skaitomoje formoje. "Wireshark" apima filtrus, spalvų kodavimą ir kitas funkcijas, kurios leidžia jums kasti giliai į tinklo srautą ir tikrinti atskirus paketus.
"Wireshark", tinklo analizės priemonė, anksčiau žinoma kaip "Ethereal", fiksuoja paketus realiuoju laiku ir parodo juos žmogaus skaitomoje formoje. "Wireshark" apima filtrus, spalvų kodavimą ir kitas funkcijas, kurios leidžia jums kasti giliai į tinklo srautą ir tikrinti atskirus paketus.

Ši mokymo programa pagreitins paketų surinkimo, filtravimo ir tikrinimo pagrindus. Galite naudoti "Wireshark", norėdami patikrinti įtartinos programos tinklo srautą, analizuoti eismo srautą savo tinkle arba spręsti tinklo problemas.

"Wireshark"

Galite atsisiųsti "Wireshark for Windows" ar "macOS" iš oficialios svetainės. Jei naudojate "Linux" ar kitą "UNIX" sistemą, tikriausiai rasite "Wireshark" savo paketų saugyklose. Pavyzdžiui, jei naudojate "Ubuntu", "Wireshark" rasite "Ubuntu" programinės įrangos centre.

Tiesiog greitas įspėjimas: daugelis organizacijų neleidžia Wireshark ir panašių įrankių savo tinkluose. Nenaudokite šio įrankio darbe, nebent turite leidimą.

Fiksavimo paketai

Atsisiuntę ir įdiegdami "Wireshark" galite jį paleisti ir dukart spustelėti tinklo sąsajos pavadinimą, esantį "Capture", kad pradėtumėte fiksuoti paketus toje sąsajoje. Pavyzdžiui, jei norite užfiksuoti srautą belaidžiu tinklu, spustelėkite belaidžio ryšio sąsają. Galite sukonfigūruoti patobulintas funkcijas spustelėdami "Capture"> "Funkcijos", bet dabar tai nebūtina.

Kai tik spustelėsite sąsajos pavadinimą, pamatysite, kad paketai pradeda rodyti realiuoju laiku. Wireshark užfiksuoja kiekvieną paketą, išsiųstą į jūsų sistemą arba iš jos.
Kai tik spustelėsite sąsajos pavadinimą, pamatysite, kad paketai pradeda rodyti realiuoju laiku. Wireshark užfiksuoja kiekvieną paketą, išsiųstą į jūsų sistemą arba iš jos.

Jei turite aktyvų režimą, jis įgalintas pagal numatytuosius nustatymus - taip pat matysite visus kitus tinklo paketus, o ne tik paketus, skirtus jūsų tinklo adapteriui. Jei norite patikrinti, ar įjungtas nuoseklus režimas, šio lango apačioje aktyvuojamas žymimasis laukelis yra žymės langelį "Capture> Options" ir patvirtinti "Enable arbitrary mode in all interfaces".

Spustelėkite raudoną mygtuką "Stabdyti", esantį viršutiniame kairiajame lango kampe, jei norite sustabdyti eismo gaudymą.
Spustelėkite raudoną mygtuką "Stabdyti", esantį viršutiniame kairiajame lango kampe, jei norite sustabdyti eismo gaudymą.
Image
Image

Spalvų kodavimas

Tikriausiai paketus matysite įvairiomis skirtingomis spalvomis. "Wireshark" naudoja spalvas, kad galėtumėte greitai sužinoti eismo tipus. Pagal numatytuosius nustatymus šviesiai violetinė yra TCP srautas, šviesiai mėlyna yra UDP eismas, o juodas identifikuoja paketus su klaidomis, pvz., Jie galėjo būti pristatyti ne iš tvarkos.

Jei norite tiksliai sužinoti, ką reiškia spalvų kodai, spustelėkite "Peržiūrėti"> "Spalvų taisyklės". Jei norite, taip pat galite tinkinti ir keisti spalvinimo taisykles iš čia.

Image
Image

Mėginio įrašai

Jei jūsų tinkle nieko neįdomu tikrinti, "Wireshark" wiki jums padengta. "Wiki" yra mėginių ėmimo failų puslapis, kurį galite įkelti ir patikrinti. Spustelėkite "Failas"> "Atidaryti" Wireshark ir suraskite atsisiųstą failą.

Taip pat galite įrašyti savo įrašus "Wireshark" ir atidaryti juos vėliau. Spustelėkite "Failas"> "Išsaugoti", kad išsaugotumėte užfiksuotus paketus.

Image
Image

Paketų filtravimas

Jei bandote patikrinti kažką konkretaus, pvz., Srautą, kurį programa siunčia skambindami namo, tai padeda uždaryti visas kitas programas, naudojančias tinklą, kad galėtumėte susiaurinti srautą. Vis tiek turėsite didelį kiekį paketų, kad išsijotų. Štai kur ateina "Wireshark" filtrai.

Labiausiai paprastas būdas pritaikyti filtrą - įvesdami jį į lango viršuje esantį filtro laukelį ir spustelėję "Taikyti" (arba paspaudę "Enter"). Pavyzdžiui, įveskite "dns" ir pamatysite tik DNS paketus. Kai pradėsite rašyti, "Wireshark" padės automatiškai užpildyti filtrą.

Taip pat galite spustelėti Analizuoti> Rodyti filtrus, kad pasirinktumėte filtrą iš numatytųjų filtrų, įtrauktų į "Wireshark". Čia galite pridėti savo pasirinktinius filtrus ir išsaugoti juos, kad ateityje galėtumėte juos lengvai pasiekti.
Taip pat galite spustelėti Analizuoti> Rodyti filtrus, kad pasirinktumėte filtrą iš numatytųjų filtrų, įtrauktų į "Wireshark". Čia galite pridėti savo pasirinktinius filtrus ir išsaugoti juos, kad ateityje galėtumėte juos lengvai pasiekti.

Norėdami gauti daugiau informacijos apie "Wireshark" ekrano filtravimo kalbą, oficialioje "Wireshark" dokumentacijoje skaitykite "Pastatų ekrano filtro išraiškos" puslapį.

Kitas įdomus dalykas, kurį galite padaryti, yra dešiniuoju pelės mygtuku spustelėkite paketą ir pasirinkite Follow> TCP Stream.
Kitas įdomus dalykas, kurį galite padaryti, yra dešiniuoju pelės mygtuku spustelėkite paketą ir pasirinkite Follow> TCP Stream.

Pamatysite visą TCP pokalbį tarp kliento ir serverio. Taip pat galite spustelėti kitus protokolus meniu "Sekite", jei norite peržiūrėti kitus dialogus (jei taikytina).

Uždarykite langą ir pamatysite, kad filtras buvo pritaikytas automatiškai. "Wireshark" parodo paketus, kurie sudaro pokalbį.
Uždarykite langą ir pamatysite, kad filtras buvo pritaikytas automatiškai. "Wireshark" parodo paketus, kurie sudaro pokalbį.
Image
Image

Paketų tikrinimas

Paspauskite paketą, kad pasirinktumėte jį, ir galėsite nukristi, norėdami peržiūrėti jo detales.

Čia taip pat galite kurti filtrus - tiesiog dešiniuoju pelės klavišu spustelėkite vieną iš detalių ir naudokite submeniu Taikyti kaip filtrą, kad sukurtumėte jo pagrindu sukurtą filtrą.
Čia taip pat galite kurti filtrus - tiesiog dešiniuoju pelės klavišu spustelėkite vieną iš detalių ir naudokite submeniu Taikyti kaip filtrą, kad sukurtumėte jo pagrindu sukurtą filtrą.
Image
Image

"Wireshark" yra itin galingas įrankis, o šis vadovėlis tiesiog nusiplauna tai, ką galite padaryti. Profesionalai ją naudoja, norėdami atkurti tinklo protokolo diegimą, išnagrinėti saugumo problemas ir tikrinti tinklo protokolo vidinius elementus.

Išsamesnės informacijos galite rasti oficialiame "Wireshark" vartotojo vadove ir kituose "Wireshark" svetainės dokumentuose.

Rekomenduojamas: