Kako koristiti Wireshark za snimanje, filtriranje i pregled paketa

Sadržaj:

Kako koristiti Wireshark za snimanje, filtriranje i pregled paketa
Kako koristiti Wireshark za snimanje, filtriranje i pregled paketa

Video: Kako koristiti Wireshark za snimanje, filtriranje i pregled paketa

Video: Kako koristiti Wireshark za snimanje, filtriranje i pregled paketa
Video: How the NSA betrayed the world's trust -- time to act | Mikko Hypponen - YouTube 2024, Travanj
Anonim
Wireshark, mrežni alat za analizu nekada poznat kao Ethereal, bilježi pakete u stvarnom vremenu i prikazuje ih u humanom obliku. Wireshark obuhvaća filtre, kodiranje boja i druge značajke koje vam omogućuju duboko kopanje mrežnog prometa i pregled pojedinih paketa.
Wireshark, mrežni alat za analizu nekada poznat kao Ethereal, bilježi pakete u stvarnom vremenu i prikazuje ih u humanom obliku. Wireshark obuhvaća filtre, kodiranje boja i druge značajke koje vam omogućuju duboko kopanje mrežnog prometa i pregled pojedinih paketa.

Ovaj vodič će vas ubrzati s osnovama hvatanja paketa, filtriranjem i pregledavanjem. Možete koristiti Wireshark da biste pregledali mrežni promet sumnjivog programa, analizirali tok prometa na mreži ili otklonili poteškoće s mrežom.

Dobivanje Wireshark

Možete preuzeti Wireshark za Windows ili macOS sa svoje službene web stranice. Ako koristite Linux ili neki drugi sustav sličan UNIX-u, vjerojatno ćete pronaći Wireshark u svojim paketnim spremištima. Na primjer, ako koristite Ubuntu, naći ćete Wireshark u Ubuntu softverskom centru.

Samo brzo upozorenje: mnoge organizacije ne dopuštaju Wireshark i slične alate na svojim mrežama. Nemojte koristiti ovaj alat na poslu ako nemate dopuštenje.

Paketi za hvatanje

Nakon preuzimanja i instaliranja Wireshark, možete ga pokrenuti i dvaput kliknite naziv mrežnog sučelja pod Capture kako biste započeli snimanje paketa na tom sučelju. Na primjer, ako želite uhvatiti promet na bežičnoj mreži, kliknite svoje bežično sučelje. Napredne značajke možete konfigurirati klikom na Capture> Options, ali to nije potrebno za sada.

Čim kliknete ime sučelja, vidjet ćete da se paketi počinju prikazivati u stvarnom vremenu. Wireshark bilježi svaki paket poslan na ili iz vašeg sustava.
Čim kliknete ime sučelja, vidjet ćete da se paketi počinju prikazivati u stvarnom vremenu. Wireshark bilježi svaki paket poslan na ili iz vašeg sustava.

Ako ste omogućili promiskuitetni način rada - omogućen je prema zadanim postavkama - vidjet ćete i sve ostale pakete na mreži umjesto samo paketa usmjerenih na mrežni prilagodnik. Da biste provjerili je li promiscuous način omogućen, kliknite Dohvaćanje> Opcije i potvrdite okvir "Uključi promiskujući način na svim sučeljima" pri dnu prozora.

Kliknite crveni gumb "Stop" u blizini gornjeg lijevog kuta prozora kada želite zaustaviti snimanje prometa.
Kliknite crveni gumb "Stop" u blizini gornjeg lijevog kuta prozora kada želite zaustaviti snimanje prometa.
Image
Image

Kodiranje boja

Vjerojatno ćete vidjeti pakete istaknute u različitim bojama. Wireshark koristi boje kako bi vam pomogao u otkrivanju vrsta prometa na prvi pogled. Prema zadanim postavkama, svjetlo ljubičasto je TCP promet, svijetlo plavo je UDP promet, a crna identificira pakete s pogreškama - na primjer, mogli su biti isporučeni iz redova.

Da biste vidjeli točno što znače šifre boja, kliknite Prikaži> Pravila bojanja. Također možete prilagoditi i mijenjati pravila bojanja odavde, ako vam se sviđa.

Image
Image

Prikupljanje uzoraka

Ako nema ničeg zanimljivog na vašoj mreži da pregledate, Wiresharkov wiki ti je pokriven. Wiki sadrži stranicu uzorkovanja datoteka koje možete učitati i pregledati. Kliknite Datoteka> Otvori u Wiresharku i potražite preuzetu datoteku da biste je otvorili.

Također možete spremiti vlastite snimke u Wireshark i otvoriti ih kasnije. Kliknite Datoteka> Spremi da biste spremili uhvaćene pakete.

Image
Image

Paketi filtriranja

Ako pokušavate provjeriti nešto posebno, kao što je promet koji program šalje pri telefoniranju, pomaže u zatvaranju svih drugih aplikacija putem mreže, tako da možete suziti promet. Ipak, vjerojatno ćete imati veliku količinu paketa za prosijavanje. Tamo dolaze Wiresharkovi filtri.

Najjednostavniji način primjene filtra je upisivanjem u filtarsku kutiju pri vrhu prozora i klikom na Primjeni (ili pritiskom na Enter). Na primjer, upišite "dns" i vidjet ćete samo DNS pakete. Kada počnete tipkati, Wireshark će vam pomoći da samopokretanjem filtra.

Možete i kliknuti Analiziraj> Filtri za prikaz kako biste odabrali filtar među zadanim filtrima uključenim u Wireshark. Odavde možete dodati vlastite prilagođene filtre i spremiti ih da biste ih mogli lakše pristupiti u budućnosti.
Možete i kliknuti Analiziraj> Filtri za prikaz kako biste odabrali filtar među zadanim filtrima uključenim u Wireshark. Odavde možete dodati vlastite prilagođene filtre i spremiti ih da biste ih mogli lakše pristupiti u budućnosti.

Za više informacija o Wiresharkovom jeziku za filtriranje prikaza pročitajte stranicu Izrazi o filtrima za prikazivanje u zgradi u službenoj dokumentaciji Wireshark.

Još jedna zanimljiva stvar koju možete učiniti je desnom tipkom miša kliknite paket i odaberite Slijedi> TCP Stream.
Još jedna zanimljiva stvar koju možete učiniti je desnom tipkom miša kliknite paket i odaberite Slijedi> TCP Stream.

Vidjet ćete puni TCP razgovor između klijenta i poslužitelja. Također možete kliknuti na druge protokole u izborniku Slijedi da biste vidjeli pune razgovore za druge protokole, ako je moguće.

Zatvorite prozor i vidjet ćete da je filtar automatski primijenjen. Wireshark vam pokazuje pakete koji čine razgovor.
Zatvorite prozor i vidjet ćete da je filtar automatski primijenjen. Wireshark vam pokazuje pakete koji čine razgovor.
Image
Image

Ispitivanje paketa

Kliknite paket da biste ga odabrali i možete sakriti da biste vidjeli njegove pojedinosti.

Odavde možete izraditi i filtre - samo kliknite desnom tipkom miša jednu od pojedinosti i upotrijebite podizbornik Primijeni kao filter kako biste na njemu stvorili filtar.
Odavde možete izraditi i filtre - samo kliknite desnom tipkom miša jednu od pojedinosti i upotrijebite podizbornik Primijeni kao filter kako biste na njemu stvorili filtar.
Image
Image

Wireshark je iznimno moćan alat, a ovaj vodič samo ogrebotina površine onoga što možete učiniti s njom. Profesionalci ga koriste za otklanjanje pogrešaka u implementaciji mrežnih protokola, ispitivanje sigurnosnih problema i pregledavanje internih mrežnih protokola.

Detaljnije informacije možete naći u službenom Vodiču za korisnike Wireshark i ostalim stranicama dokumentacije na Wiresharkovoj web stranici.

Preporučeni: