Kā lietot Wireshark, lai uzņemtu, filtrētu un pārbaudītu paketes

Satura rādītājs:

Kā lietot Wireshark, lai uzņemtu, filtrētu un pārbaudītu paketes
Kā lietot Wireshark, lai uzņemtu, filtrētu un pārbaudītu paketes

Video: Kā lietot Wireshark, lai uzņemtu, filtrētu un pārbaudītu paketes

Video: Kā lietot Wireshark, lai uzņemtu, filtrētu un pārbaudītu paketes
Video: Top 5 Best Free Cloud Storage Services (2022) - YouTube 2024, Aprīlis
Anonim
Wireshark, tīkla analīzes rīks, agrāk pazīstams kā Ethereal, ieraksta reāllaikā paketes un tos parāda cilvēka lasāmā formātā. Wireshark ietver filtrus, krāsu kodēšanu un citas funkcijas, kas ļauj jums iepļaukāt tīkla trafiku un pārbaudīt atsevišķus pakotnes.
Wireshark, tīkla analīzes rīks, agrāk pazīstams kā Ethereal, ieraksta reāllaikā paketes un tos parāda cilvēka lasāmā formātā. Wireshark ietver filtrus, krāsu kodēšanu un citas funkcijas, kas ļauj jums iepļaukāt tīkla trafiku un pārbaudīt atsevišķus pakotnes.

Šī apmācība ļaus jums paātrināt paketu sagūstīšanas pamatus, filtrēt tos un pārbaudīt tos. Varat izmantot Wireshark, lai pārbaudītu aizdomīgās programmas tīkla trafiku, analizētu satiksmes plūsmu tīklā vai novērstu tīkla problēmu novēršanu.

Getting Wireshark

Jūs varat lejupielādēt Wireshark Windows vai MacOS no tās oficiālās tīmekļa vietnes. Ja jūs izmantojat Linux vai citu UNIX līdzīgu sistēmu, iespējams, Wireshark būs atrodama tā iepakojuma krātuvēs. Piemēram, ja jūs izmantojat Ubuntu, jūs atradīsiet Wireshark Ubuntu programmatūras centrā.

Tikai ātrs brīdinājums: daudzas organizācijas neatļauj Wireshark un līdzīgus rīkus savos tīklos. Neizmantojiet šo rīku darbā, ja vien jums nav atļaujas.

Notiek pakešu glabāšana

Pēc Wireshark lejupielādes un instalēšanas varat to palaist un dublklikšķi uz tīkla saskarnes nosaukuma, kas atrodas sadaļā Capture, lai sāktu fiksēt pakotnes šajā saskarnē. Piemēram, ja vēlaties uzņemt trafiku bezvadu tīklā, noklikšķiniet uz bezvadu saskarnes. Varat konfigurēt papildu funkcijas, noklikšķinot uz Capture> Options, taču tagad tas nav nepieciešams.

Tiklīdz jūs noklikšķināsit uz saskarnes nosaukuma, jūs redzēsit, ka paketes sāks parādīties reāllaikā. Wireshark uztver katru paketi, kas tiek nosūtīts uz jūsu sistēmu vai no tās.
Tiklīdz jūs noklikšķināsit uz saskarnes nosaukuma, jūs redzēsit, ka paketes sāks parādīties reāllaikā. Wireshark uztver katru paketi, kas tiek nosūtīts uz jūsu sistēmu vai no tās.

Ja jums ir ieslēgts promiscuous režīms, tas ir iespējots pēc noklusējuma - jūs arī redzēsit visus pārējos tīkla pakotņus, nevis tikai paketes, kas adresētas jūsu tīkla adapterim. Lai pārbaudītu, vai ir aktivizēts neaktīvs režīms, noklikšķiniet uz Uzņemt> Iespējas un šī loga apakšdaļā tiek aktivizēta izvēles rūtiņa "Ieslēgt jebkuru saskarni".

Ja vēlaties pārtraukt satiksmes uztveršanu, noklikšķiniet uz sarkanas pogas Apturēt, kas atrodas loga augšējā kreisajā stūrī.
Ja vēlaties pārtraukt satiksmes uztveršanu, noklikšķiniet uz sarkanas pogas Apturēt, kas atrodas loga augšējā kreisajā stūrī.
Image
Image

Krāsu kodēšana

Iespējams, ka paketes tiks izgaismotas dažādās krāsās. Wireshark izmanto krāsas, lai ātri noteiktu satiksmes veidus. Pēc noklusējuma vieglā purpursarkana ir TCP satiksme, gaiši zils ir UDP trafiks, un melnā krāsa identificē paketes ar kļūdām, piemēram, tās var būt piegādātas ārpus kārtojuma.

Lai precīzi apskatītu krāsu kodu, noklikšķiniet uz Skatīt> Krāsošanas noteikumi. Ja vēlaties, varat arī pielāgot un mainīt krāsu noteikumus no šejienes.

Image
Image

Parauga uzņemšanas dati

Ja jūsu tīklā nav nekas interesants, lai pārbaudītu, Wireshark's wiki ir jums segts. Wiki satur lapu paraugu sagūstīšanas failus, kurus varat ielādēt un pārbaudīt. Noklikšķiniet uz File> Open in Wireshark un pārlūkojiet lejupielādēto failu, lai to atvērtu.

Jūs varat arī saglabāt savas uzņemšanas Wireshark un atvērt tos vēlāk. Noklikšķiniet uz File> Save, lai saglabātu notvertos paketes.

Image
Image

Filtrēšanas paketes

Ja jūs mēģināt pārbaudīt kaut ko īpašu, piemēram, datplūsmu, kuru programma sūta, zvanot mājās, tā palīdz slēgt visas citas lietojumprogrammas, izmantojot tīklu, lai jūs varētu sašaurināt datplūsmu. Tomēr jums, iespējams, ir liels pakešu skaits, lai izsijātos. Tieši šeit nonāk Wireshark filtri.

Visvienkāršākais veids, kā pielietot filtru, ir ierakstot to filtra lodziņā loga augšdaļā un noklikšķinot uz Lietot (vai nospiežot Enter). Piemēram, ierakstiet "dns", un jūs redzēsit tikai DNS paketes. Kad jūs sākat rakstīt, Wireshark palīdzēs automātiski pabeigt filtru.

Varat arī noklikšķināt uz Analyse> Display Filters, lai izvēlētos filtru no noklusējuma filtriem, kas iekļauti Wireshark. No šejienes jūs varat pievienot savus pielāgotos filtrus un tos saglabāt, lai tos varētu turpmāk piekļūt.
Varat arī noklikšķināt uz Analyse> Display Filters, lai izvēlētos filtru no noklusējuma filtriem, kas iekļauti Wireshark. No šejienes jūs varat pievienot savus pielāgotos filtrus un tos saglabāt, lai tos varētu turpmāk piekļūt.

Lai iegūtu plašāku informāciju par Wireshark displeja filtrēšanas valodu, oficiālajā Wireshark dokumentācijā skatiet lapu Building display filter izteicieni.

Vēl viena interesanta lieta, ko varat izdarīt, ir ar peles labo pogu noklikšķiniet uz paketa un atlasiet Follow (Sekot)> TCP Stream.
Vēl viena interesanta lieta, ko varat izdarīt, ir ar peles labo pogu noklikšķiniet uz paketa un atlasiet Follow (Sekot)> TCP Stream.

Jūs redzēsit pilnu TCP sarunu starp klientu un serveri. Varat arī noklikšķināt uz citiem protokoliem izvēlnē Sekot, lai redzētu pilnas sarunas par citiem protokoliem, ja tādi ir.

Aizveriet logu, un jūs atradīsit filtru, kas tika piemērots automātiski. Wireshark parāda paketes, kas veido sarunu.
Aizveriet logu, un jūs atradīsit filtru, kas tika piemērots automātiski. Wireshark parāda paketes, kas veido sarunu.
Image
Image

Paku apskate

Noklikšķiniet uz paketes, lai to atlasītu, un jūs varat notikt lejup, lai skatītu detaļas.

Jūs varat arī izveidot filtrus no šejienes - tikai ar peles labo pogu noklikšķiniet uz vienas detaļas un izmantot apakšizvēlni Lietot kā filtru, lai izveidotu uz tā balstītu filtru.
Jūs varat arī izveidot filtrus no šejienes - tikai ar peles labo pogu noklikšķiniet uz vienas detaļas un izmantot apakšizvēlni Lietot kā filtru, lai izveidotu uz tā balstītu filtru.
Image
Image

Wireshark ir ļoti spēcīgs instruments, un šī apmācība ir tikai nesaskrāpē virsmu, ko jūs varat darīt ar to. Speciālisti to izmanto, lai atkļūdotu tīkla protokolu ieviešanu, pārbaudītu drošības problēmas un pārbaudītu tīkla protokola iekšējās sastāvdaļas.

Sīkāku informāciju varat atrast oficiālajā Wireshark lietotāja rokasgrāmatā un citās Wireshark tīmekļa vietnes dokumentācijas lapās.

Ieteicams: