Kaip nustatyti piktnaudžiavimą tinklu "Wireshark"

Turinys:

Kaip nustatyti piktnaudžiavimą tinklu "Wireshark"
Kaip nustatyti piktnaudžiavimą tinklu "Wireshark"

Video: Kaip nustatyti piktnaudžiavimą tinklu "Wireshark"

Video: Kaip nustatyti piktnaudžiavimą tinklu
Video: Apple Watch Ultra - Diese Apps machen sie zu einer besseren Sportuhr ! - YouTube 2024, Lapkritis
Anonim
"Wireshark" yra Šveicarijos armijos tinklo analizės įrankių peilis. Nesvarbu, ar jūsų tinklas ieško peer-to-peer srauto arba tiesiog norite pamatyti, kokios svetainės turi konkretų IP adresą, "Wireshark" gali jums padėti.
"Wireshark" yra Šveicarijos armijos tinklo analizės įrankių peilis. Nesvarbu, ar jūsų tinklas ieško peer-to-peer srauto arba tiesiog norite pamatyti, kokios svetainės turi konkretų IP adresą, "Wireshark" gali jums padėti.

Anksčiau mes pristatėme Wireshark įžangą. ir šis įrašas remiasi mūsų ankstesniais pranešimais. Turėkite omenyje, kad turite būti fiksuojami toje tinklo vietoje, kur galite pamatyti pakankamai tinklo srauto. Jei užfiksuosite savo vietinę darbo vietą, greičiausiai nematysite daugumos tinklo srauto. "Wireshark" gali užfiksuoti nuotolinę vietą - peržiūrėkite Wireshark gudrybės įrašą, kad gautumėte daugiau informacijos apie tai.

Tarpusavio ryšio nustatymas

Wireshark protokolo stulpelis rodo kiekvieno paketo tipo protokolą. Jei žiūrite į "Wireshark" užfiksuotą vaizdą, galite pamatyti "BitTorrent" arba kitą "peer-to-peer" srautą, kuris jame pasislėpė.

Image
Image

Jūs galite pamatyti, kokie protokolai naudojami jūsų tinkle iš Protokolo hierarchija įrankis, esantis po StatistikaMeniu.

Šiame lange pateikiamas tinklo naudojimas pagal protokolą. Iš čia matome, kad beveik 5 procentai paketų tinkle yra "BitTorrent" paketai. Tai ne taip gerai, bet "BitTorrent" taip pat naudoja UDP paketus. Beveik 25 procentai paketų, priskiriamų UDP duomenų paketams, taip pat yra "BitTorrent" srautas.
Šiame lange pateikiamas tinklo naudojimas pagal protokolą. Iš čia matome, kad beveik 5 procentai paketų tinkle yra "BitTorrent" paketai. Tai ne taip gerai, bet "BitTorrent" taip pat naudoja UDP paketus. Beveik 25 procentai paketų, priskiriamų UDP duomenų paketams, taip pat yra "BitTorrent" srautas.
Mes galime peržiūrėti tik "BitTorrent" paketus, dešiniuoju pelės klavišu spustelėdami protokolą ir pritaikydami jį kaip filtrą. Tą patį galite atlikti ir kitų rūšių tarpusavio ryšiui, kuris gali būti naudojamas, pvz., "Gnutella", "eDonkey" arba "Soulseek".
Mes galime peržiūrėti tik "BitTorrent" paketus, dešiniuoju pelės klavišu spustelėdami protokolą ir pritaikydami jį kaip filtrą. Tą patį galite atlikti ir kitų rūšių tarpusavio ryšiui, kuris gali būti naudojamas, pvz., "Gnutella", "eDonkey" arba "Soulseek".
Image
Image

Naudojant parinktį Taikyti filtrą taikomas filtras "bittorrent."Galite praleisti meniu dešiniuoju pelės klavišu ir peržiūrėti protokolo srautą, įvesdami jo pavadinimą tiesiai į lauką Filtras.

Iš filtruoto srauto matome, kad vietinis 192.168.1.64 IP adresas naudoja "BitTorrent".

Image
Image

Norėdami peržiūrėti visus IP adresus naudodami "BitTorrent", galime pasirinkti Galutiniai taškai viduje konors Statistika Meniu.

Image
Image

Paspauskite ant IPv4 skirtuką ir įgalinkite "Riba rodyti filtrą" žymimasis langelis. Pamatysite nuotolinius ir vietinius IP adresus, susietus su "BitTorrent" srautu. Vietiniai IP adresai turėtų būti rodomi sąrašo viršuje.

Image
Image

Jei norite matyti įvairius Wireshark palaikomų protokolų tipus ir jų filtrų pavadinimus, pasirinkite Įgalinti protokolai pagal Analizuoti Meniu.

Galite pradėti rašyti protokolą, kad jį ieškotumėte lange "Įgalintų protokolų".
Galite pradėti rašyti protokolą, kad jį ieškotumėte lange "Įgalintų protokolų".
Image
Image

Svetainės prieigos stebėjimas

Dabar, kai mes žinome, kaip pertvarkyti srautą pagal protokolą, galime įvesti "http"Į langelį" Filtras ", kad pamatytumėte tik HTTP srautą. Pažymėjus parinktį "Įgalinti tinklo vardo skiriamąją gebą", matysime tinklalapių, prie kurių prisijungia prie tinklo, pavadinimus.

Image
Image

Dar kartą mes galime naudoti Galutiniai taškai parinktis Statistika Meniu.

Image
Image

Paspauskite ant IPv4 skirtuką ir įgalinkite "Riba rodyti filtrą"Žymės langelį dar kartą. Taip pat turėtumėte užtikrinti, kad "Vardo raiška"Žymės langelis yra įjungtas arba matysite tik IP adresus.

Iš čia mes galime pamatyti, kokios svetainės pasiekiamos. Sąraše taip pat bus rodomi reklamavimo tinklai ir trečiųjų šalių tinklalapiai, kuriuose naudojami kitose svetainėse naudojami scenarijai.

Image
Image

Jei mes norime sugadinti tai konkrečiu IP adresu, norėdami sužinoti, koks yra vienas IP adresas, mes galime tai padaryti. Naudokite kombinuotą filtrą http ir ip.addr == [IP adresas] norėdami pamatyti HTTP srautą, susijusį su konkrečiu IP adresu.

Atidarykite dialogą "Galutiniai taškai" dar kartą ir pamatysite svetainių, prie kurių pasiekiamas tas konkretus IP adresas, sąrašą.
Atidarykite dialogą "Galutiniai taškai" dar kartą ir pamatysite svetainių, prie kurių pasiekiamas tas konkretus IP adresas, sąrašą.
Image
Image

Tai viskas, nesvarbu, kokio paviršiaus galite daryti su "Wireshark". Galėtumėte sukurti daug daugiau išplėstinių filtrų arba net naudoti "Firewall ACL Rules" įrankį iš mūsų "Wireshark" gudrybių įrašo, kad lengvai blokuotumėte eismo tipus, kuriuos rasite čia.

Rekomenduojamas: