Glavni Umrežavanje Kako čitati pakete u Wiresharku

Kako čitati pakete u Wiresharku



Za mnoge IT stručnjake, Wireshark je alat za analizu mrežnih paketa. Softver otvorenog koda omogućuje vam da pomno pregledate prikupljene podatke i utvrdite korijen problema s poboljšanom točnošću. Nadalje, Wireshark radi u stvarnom vremenu i koristi kodiranje bojama za prikaz uhvaćenih paketa, među ostalim zgodnim mehanizmima.

Kako čitati pakete u Wiresharku

U ovom vodiču objasnit ćemo kako uhvatiti, čitati i filtrirati pakete pomoću Wiresharka. U nastavku ćete pronaći upute korak po korak i kvarove osnovnih funkcija analize mreže. Nakon što svladate ove temeljne korake, moći ćete provjeriti tok prometa svoje mreže i učinkovitije rješavati probleme.

Analiza paketa

Jednom kada su paketi uhvaćeni, Wireshark ih organizira u detaljan okvir popisa paketa koji je nevjerojatno lak za čitanje. Ako želite pristupiti informacijama o jednom paketu, sve što trebate učiniti je pronaći ga na popisu i kliknuti. Također možete dodatno proširiti stablo za pristup pojedinostima svakog protokola sadržanog u paketu.

Za sveobuhvatniji pregled, svaki uhvaćeni paket možete prikazati u zasebnom prozoru. Evo kako:

kako urediti popise prijatelja na facebooku -
  1. Odaberite paket s popisa pomoću pokazivača, a zatim kliknite desnom tipkom miša.
  2. Otvorite karticu Prikaz na gornjoj alatnoj traci.
  3. Odaberite Prikaži paket u novom prozoru s padajućeg izbornika.

Napomena: Mnogo je lakše usporediti uhvaćene pakete ako ih prikažete u zasebnim prozorima.

Kao što je spomenuto, Wireshark koristi sustav kodiranja boja za vizualizaciju podataka. Svaki paket je označen drugom bojom koja predstavlja različite vrste prometa. Na primjer, TCP promet obično je označen plavom bojom, dok se crna koristi za označavanje paketa koji sadrže pogreške.

Naravno, ne morate pamtiti značenje svake boje. Umjesto toga, možete provjeriti na licu mjesta:

  1. Desnom tipkom miša kliknite na paket koji želite ispitati.
  2. Odaberite karticu Prikaz na alatnoj traci pri vrhu zaslona.
  3. Na padajućoj ploči odaberite Pravila bojanja.

Vidjet ćete opciju za prilagodbu kolorizacije po svojoj želji. Međutim, ako samo privremeno želite promijeniti pravila bojanja, slijedite ove korake:

  1. Desnom tipkom miša kliknite paket u oknu popisa paketa.
  2. Na popisu opcija odaberite Colorize With Filter.
  3. Odaberite boju kojom ga želite označiti.

Broj

Okno popisa paketa će vam pokazati točan broj uhvaćenih bitova podataka. Budući da su paketi organizirani u nekoliko stupaca, prilično ih je lako interpretirati. Zadane kategorije su:

  • Ne. (Broj): Kao što je spomenuto, u ovom stupcu možete pronaći točan broj zarobljenih paketa. Brojke će ostati iste čak i nakon filtriranja podataka.
  • Vrijeme: Kao što ste mogli pretpostaviti, ovdje je prikazana vremenska oznaka paketa.
  • Izvor: Pokazuje odakle potječe paket.
  • Odredište: Pokazuje mjesto gdje će se paket čuvati.
  • Protokol: Prikazuje naziv protokola, obično u kratici.
  • Duljina: Prikazuje broj bajtova sadržanih u uhvaćenom paketu.
  • Informacije: Stupac uključuje sve dodatne informacije o određenom paketu.

Vrijeme

Dok Wireshark analizira mrežni promet, svaki zarobljeni paket ima vremenski žig. Vremenske oznake su tada uključene u okno popisa paketa i dostupne za kasniju inspekciju.

Wireshark ne stvara same vremenske oznake. Umjesto toga, alat za analizu ih dobiva iz Npcap biblioteke. Međutim, izvor vremenske oznake zapravo je kernel. Zato se točnost vremenske oznake može razlikovati od datoteke do datoteke.

Možete odabrati format u kojem će se vremenske oznake prikazati na popisu paketa. Osim toga, možete postaviti željenu preciznost ili broj decimalnih mjesta koja se prikazuju. Osim zadane postavke preciznosti, tu su i:

  • Sekunde
  • Desetine sekunde
  • Stotinki sekunde
  • Milisekunde
  • mikrosekunde
  • Nanosekunde

Izvor

Kao što ime govori, izvor paketa je mjesto podrijetla. Ako želite dobiti izvorni kod Wireshark repozitorija, možete ga preuzeti pomoću Git klijenta. Međutim, metoda zahtijeva da imate GitLab račun. Moguće je i bez njega, ali je bolje da se prijavite za svaki slučaj.

Nakon što ste registrirali račun, slijedite ove korake:

  1. Provjerite je li Git funkcionalan pomoću ove naredbe: |_+_|
  2. Još jednom provjerite jesu li vaša adresa e-pošte i korisničko ime konfigurirani.
  3. Zatim napravite klon izvora Workshark. Koristite |_+_| SSH URL za izradu kopije.
  4. Ako nemate GitLab račun, pokušajte s HTTPS URL-om: |_+_|

Svi izvori će se naknadno kopirati na vaš uređaj. Imajte na umu da kloniranje može potrajati, pogotovo ako imate sporu mrežnu vezu.

Odredište

Ako želite znati IP adresu odredišta određenog paketa, možete ga locirati pomoću filtra za prikaz. Evo kako:

  1. Unesite |_+_| u Wireshark Filter Box. Zatim kliknite Enter.
  2. Okno s popisom paketa bit će rekonfigurirano samo za prikaz odredišta paketa. Pronađite IP adresu koja vas zanima pomicanjem kroz popis.
  3. Kada završite, odaberite Očisti na alatnoj traci da biste ponovno konfigurirali okno popisa paketa.

Protokol

Protokol je smjernica koja određuje prijenos podataka između različitih uređaja koji su spojeni na istu mrežu. Svaki Wireshark paket sadrži protokol, a možete ga prikazati pomoću filtera za prikaz. Evo kako:

  1. Na vrhu prozora Wireshark kliknite dijaloški okvir Filter.
  2. Unesite naziv protokola koji želite ispitati. Naslovi protokola obično se pišu malim slovima.
  3. Kliknite Enter ili Apply da biste omogućili filtar prikaza.

Duljina

Duljina Wireshark paketa određena je brojem bajtova zarobljenih u tom mrežnom isječku. Taj broj obično odgovara broju neobrađenih bajtova podataka navedenih na dnu prozora Wireshark.

Ako želite ispitati distribuciju duljina, otvorite prozor Paketne duljine. Sve informacije podijeljene su u sljedeće stupce:

  • Duljine paketa
  • Računati
  • Prosječno
  • Min Val / Max Val
  • Stopa
  • postotak
  • Stopa rafala
  • Rafalni početak

Info

Ako postoje bilo kakve anomalije ili slične stavke unutar određenog zarobljenog paketa, Wireshark će to zabilježiti. Informacije će se zatim prikazati u oknu popisa paketa za daljnje ispitivanje. Na taj ćete način imati jasnu sliku netipičnog ponašanja mreže, što će rezultirati bržim reakcijama.

Dodatna često postavljana pitanja

Kako mogu filtrirati paketne podatke?

Filtriranje je učinkovita značajka koja vam omogućuje da pogledate specifičnosti određenog niza podataka. Postoje dvije vrste Wireshark filtara: snimanje i prikaz. Filtri za hvatanje su tu da ograniče hvatanje paketa kako bi odgovarali specifičnim zahtjevima. Drugim riječima, možete procijediti različite vrste prometa primjenom filtra za snimanje. Kao što ime sugerira, filteri za prikaz omogućuju vam da se usredotočite na određeni element paketa, od duljine paketa do protokola.

Primjena filtra prilično je jednostavan proces. Možete upisati naslov filtra u dijaloški okvir na vrhu prozora Wireshark. Osim toga, softver obično automatski dovršava naziv filtra.

Alternativno, ako želite pročešljati zadane Wireshark filtere, učinite sljedeće:

1. Otvorite karticu Analiza na alatnoj traci na vrhu prozora Wireshark.

kako prepoznati je li vas netko blokirao naglo

2. S padajućeg popisa odaberite Filter za prikaz.

3. Pregledajte popis i kliknite na onu koju želite primijeniti.

Konačno, evo nekih uobičajenih Wireshark filtara koji mogu dobro doći:

• Za prikaz samo izvorne i odredišne ​​IP adrese koristite: |_+_|

• Da biste vidjeli samo SMTP promet, upišite: |_+_|

• Da biste uhvatili sav promet podmreže, primijenite: |_+_|

• Za snimanje svega osim ARP i DNS prometa, koristite: |_+_|

Kako mogu uhvatiti paketne podatke u Wiresharku?

Nakon što preuzmete Wireshark na svoj uređaj, možete početi pratiti svoju mrežnu vezu. Da biste uhvatili pakete podataka za sveobuhvatnu analizu, evo što trebate učiniti:

1. Pokrenite Wireshark. Vidjet ćete popis dostupnih mreža, pa kliknite na onu koju želite ispitati. Također možete primijeniti filtar snimanja ako želite točno odrediti vrstu prometa.

2. Ako želite pregledati više mreža, upotrijebite kontrolu shift + lijevi klik.

3. Zatim kliknite na krajnje lijevu ikonu peraja morskog psa na gornjoj alatnoj traci.

4. Također možete pokrenuti snimanje klikom na karticu Capture i odabirom Start s padajućeg popisa.

5. Drugi način da to učinite je korištenje tipke Control – E.

Kako softver preuzima podatke, vidjet ćete da se pojavljuju na oknu popisa paketa u stvarnom vremenu.

Shark Byte

Iako je Wireshark vrlo napredan mrežni analizator, iznenađujuće ga je lako protumačiti. Okno s popisom paketa iznimno je opsežno i dobro organizirano. Sve informacije raspoređene su u sedam različitih boja i označene jasnim kodovima boja.

Nadalje, softver otvorenog koda dolazi s nizom lako primjenjivih filtara koji olakšavaju praćenje. Omogućavanjem filtra za snimanje možete točno odrediti kakvu vrstu prometa želite da Wireshark analizira. A nakon što se podaci dohvate, možete primijeniti nekoliko filtara prikaza za određena pretraživanja. Sve u svemu, to je vrlo učinkovit mehanizam kojim nije teško svladati.

Koristite li Wireshark za analizu mreže? Što mislite o funkciji filtracije? Javite nam u komentarima u nastavku postoji li korisna značajka analize paketa koju smo preskočili.

Zanimljivi Članci

Izbor Urednika

Najbolja proširenja za Chrome za promjenu IP adrese
Najbolja proširenja za Chrome za promjenu IP adrese
Ako ne koristite samostalni VPN i želite promijeniti svoju IP adresu, možete koristiti proširenje preglednika. Trebat će vam proxy proširenje ili VPN proširenje, ali oba će obaviti posao. Ako želiš
Kako poslati poruku na GroupMe
Kako poslati poruku na GroupMe
GroupMe je aplikacija za razmjenu poruka koja vam omogućuje stvaranje grupa i brzu komunikaciju s puno ljudi odjednom. Iako je zasjenjen mnogim drugim aplikacijama za razmjenu poruka, GroupMe vrijedi provjeriti. to je
Kako snimiti makronaredbe u sustavu Windows 10
Kako snimiti makronaredbe u sustavu Windows 10
https://www.youtube.com/watch?v=BS0c4VUBabs Prethodno smo raspravljali o tome kako snimiti screencast u sustavu Windows 10. Makronaredba je slična screencastu koji se izvodi poput jednostavnog računalnog programa, osim što bilježi i slijed
Kako preuzeti Cinema HD na FireStick
Kako preuzeti Cinema HD na FireStick
FireStick vam omogućuje preuzimanje aplikacija trećih strana za različite opcije strujanja. Jedan primjer je Cinema HD. Pomoću ove aplikacije možete odabrati i pogledati mnoge dostupne emisije, filmove i još mnogo toga. Međutim, postupak preuzimanja i instalacije za ovu aplikaciju je
Kako povećati ograničenje istovremenog preuzimanja u programu Internet Explorer 11
Kako povećati ograničenje istovremenog preuzimanja u programu Internet Explorer 11
Upravitelj preuzimanja u Internet Exploreru ima ograničenje za količinu istodobno pokrenutih prijenosa ili preuzimanja. Na primjer, u programu Internet Explorer 9 ograničeno je samo na 6 preuzimanja. Uz IE10 i novije verzije, Microsoft je povećao ovo ograničenje na 8 preuzimanja. Ako vam je ovaj iznos nedovoljan ili imate neki drugi razlog
Kako ograničiti uređivanje za određene ćelije u Google tablicama
Kako ograničiti uređivanje za određene ćelije u Google tablicama
Ako Google tablice koristite za posao ili za organizaciju, ključno je zaključavanje ili zaštita imovine na drugi način. Slučajna izmjena ili brisanje, zlonamjerne promjene ili općenite nestašluke ili pogreške mogu uzrokovati gubitak posla i dok
Događaj Microsoftova ureda događa se 2. studenog
Događaj Microsoftova ureda događa se 2. studenog
Ranije ovog mjeseca Microsoft je poslao pozivnice za tisak za svoj Office Office u studenom 2016. godine. Nije jasno što će točno tvrtka najaviti tijekom tog događaja, ali možete očekivati ​​da ćete vidjeti ne samo nadolazeće promjene za Office 365 već i neke nove proizvode. Tu je vjerojatno dugogodišnji konkurent Slacku, Microsoft