Sử dụng wireshark để bắt và đọc gói tin

Wireshark, một chính sách so sánh mạng trước đó Gọi là Ethereal, thâu tóm các gói trong thời hạn thực và hiển thị chúng sinh sống định hình rất có thể phát âm được. Wireshark bao gồm các bộ lọc, mã màu và các bản lĩnh khác có thể chấp nhận được các bạn đào sâu vào lưu lại lượng mạng và soát sổ những gói trơ trẽn.

You watching: Sử dụng wireshark để bắt và đọc gói tin

Hướng dẫn này sẽ giúp đỡ các bạn tăng tốc với đầy đủ điều cơ bản trong muasamquan5.comệc bắt gói tin, thanh lọc bọn chúng với kiểm tra chúng. Quý khách hàng có thể thực hiện Wireshark nhằm soát sổ lưu lượt truy vấn mạng của lịch trình xứng đáng ngờ, so sánh giữ lượng truy vấn bên trên mạng của bạn hoặc khắc phục và hạn chế sự núm mạng.

Bắt Wireshark

Quý Khách rất có thể mua xuống Wireshark mang đến Windows hoặc macOS từ bỏ website ưng thuận của nó. Nếu bạn đang thực hiện Linux hoặc một hệ thống tương tự UNIX không giống, hoàn toàn có thể bạn sẽ tìm kiếm thấy Wireshark trong kho lưu trữ gói của chính nó. Ví dụ: nếu khách hàng sẽ thực hiện Ubuntu, bạn sẽ tìm thấy Wireshark vào Trung trọng tâm ứng dụng Ubuntu.

Chỉ là một trong chú ý nhanh: đa phần tổ chức ko có thể chấp nhận được Wireshark cùng những luật tương tự trên mạng của họ. Đừng thực hiện chính sách này tại địa điểm thao tác làm muasamquan5.comệc trừ khi chúng ta gồm sự cho phép.

Gói chụp

Sau Khi mua xuống cùng setup Wireshark, bạn cũng có thể khởi chạy nó và bnóng đúp vào thương hiệu của bối cảnh mạng trong Capture nhằm bước đầu chụp những gói bên trên đồ họa đó. Ví dụ: trường hợp bạn có nhu cầu nắm bắt giữ lượng truy vấn bên trên mạng ko dây của mình, hãy nhấp vào giao diện ko dây của khách hàng. Quý Khách hoàn toàn có thể định cấu hình các công dụng nâng cao bằng cách nhấp vào Chụp> Tùy chọn, nhưng hiện nay vấn đề đó không cần thiết.

*

Ngay khi bạn nhấp vào thương hiệu của hình ảnh, bạn sẽ thấy các gói bước đầu xuất hiện trong thời hạn thực. Wireshark chụp từng gói được gửi mang đến hoặc từ bỏ hệ thống của công ty.

Nếu chúng ta sẽ bật chính sách bừa kho bãi - nó được bật theo mang định - chúng ta cũng sẽ thấy toàn bộ các gói khác trên mạng cầm vì chưng chỉ các gói được gửi cho cỗ điều thích hợp mạng của khách hàng. Để kiểm tra xem chính sách loạn xị có được bật hay là không, hãy nhấp vào Chụp> Tùy chọn và xác minh chính sách lăng loàn Bật Bật bên trên toàn bộ các giao diện Hộp kiểm hình chữ nhật được kích hoạt ở dưới thuộc của hành lang cửa số này.

*

Nhấp vào nút Stop Stop red color sát góc trên thuộc bên trái của cửa sổ lúc bạn muốn ngừng lưu lượng truy vấn.

*

Mã màu

Bạn hoàn toàn có thể đang thấy các gói được tô sáng bởi những color không giống nhau. Wireshark sử dụng Màu sắc để giúp các bạn xác minh những một số loại lưu lượt truy cập vào nháy mắt. Theo khoác định, color tím nphân tử là lưu giữ lượng TCP, màu xanh lá cây nhạt là lưu lượng UDPhường. và color black xác minh các gói tất cả lỗi - ví dụ: bọn chúng có thể đã có được gửi không tuân theo thiết bị tự.

Để coi đúng chuẩn ý nghĩa của mã màu, nhấp vào Xem> Quy tắc sơn màu. quý khách hàng cũng rất có thể thiết lập cấu hình và sửa thay đổi những phép tắc sơn màu từ trên đây, giả dụ mình thích.

*

Mẫu chụp

Nếu không tồn tại gì độc đáo trên mạng riêng rẽ của công ty nhằm khám nghiệm, wiki của Wireshark sẽ đảm bảo an toàn bạn. Wiki đựng một trang gồm các tệp chụp mẫu mã nhưng bạn cũng có thể thiết lập với kiểm tra. Bnóng vào Tệp> Msinh hoạt vào Wireshark và cẩn thận kiếm tìm tệp sẽ cài đặt xuống của người tiêu dùng nhằm msống tệp.

quý khách hàng cũng có thể lưu lại những hình họa chụp của riêng biệt bản thân vào Wireshark với msinh sống chúng sau. Bấm vào Tệp> Lưu nhằm lưu những gói sẽ chụp của bạn.

See more: Download Game Java 240×320 Crack, Game Crack Cho Mh 128

*

Gói lọc

Nếu bạn đang cố bình chọn một cái gì đó rõ ràng, ví dụ như lưu giữ lượng mà lại lịch trình gửi khi call điện về nhà, nó để giúp đóng góp toàn bộ những áp dụng không giống bằng mạng để chúng ta cũng có thể thu eo hẹp giữ lượng. Tuy nhiên, bạn có thể sẽ có được một lượng lớn các gói nhằm chọn lọc. Đó là vị trí các cỗ thanh lọc của Wireshark đi vào.

Cách cơ phiên bản tuyệt nhất nhằm áp dụng bộ lọc là bằng cách nhập nó vào hộp bộ thanh lọc sống đầu cửa sổ với nhấp vào Áp dụng (hoặc thừa nhận Enter). Ví dụ: nhtràn vào list các một số loại cùng bạn sẽ chỉ thấy những gói DNS. Lúc chúng ta bắt đầu nhập, Wireshark sẽ giúp chúng ta auto hoàn chỉnh bộ thanh lọc của chính mình.

*

Quý Khách cũng hoàn toàn có thể nhấp vào Phân tích> Sở lọc hiển thị để chọn bộ lọc trong những các cỗ thanh lọc mặc định tất cả vào Wireshark. Từ trên đây, bạn cũng có thể thêm những cỗ lọc tùy chỉnh thiết lập của riêng rẽ bản thân cùng lưu chúng nhằm thuận tiện truy cập bọn chúng sau này.

Để hiểu thêm báo cáo về ngôn từ thanh lọc hiển thị của Wireshark, hãy xem thêm trang biểu thức bộ thanh lọc hiển thị Tòa bên trong tài liệu chấp nhận của Wireshark.

*

Một điều thú vui không giống chúng ta cũng có thể làm là bấm chuột cần vào gói cùng chọn Theo dõi> TCPhường. Stream.

Quý khách hàng sẽ thấy cuộc chuyện trò TCP tương đối đầy đủ thân trang bị khách và sever. Quý Khách cũng có thể nhấp vào những giao thức không giống trong thực đơn Theo dõi giúp xem toàn bộ cuộc đối thoại cho các giao thức không giống, trường hợp hoàn toàn có thể.

*

Đóng cửa sổ cùng các bạn sẽ thấy một cỗ lọc đã có áp dụng tự động. Wireshark đã hiển thị cho bạn những gói làm cho cuộc chuyện trò.

*

Kiểm tra gói

Bấm vào trong 1 gói để lựa chọn nó với chúng ta có thể đào xuống để xem chi tiết.

*

Bạn cũng có thể tạo ra các bộ thanh lọc trường đoản cú đây - chỉ cần bấm chuột bắt buộc vào một trong các cụ thể với thực hiện menu con Áp dụng có tác dụng Sở thanh lọc để tạo ra bộ thanh lọc dựa vào nó.

*

Wireshark là một trong mức sử dụng cực kỳ khỏe khoắn cùng gợi ý này chỉ nói sơ qua về rất nhiều gì chúng ta cũng có thể làm cho với nó. Chulặng gia sử dụng nó nhằm gỡ lỗi xúc tiến giao thức mạng, kiểm tra những sự muasamquan5.comệc bảo mật và chất vấn nội bộ giao thức mạng.

See more: Tải Avast Mới Nhất Full Crack, Avast Free Antivirus Full Crack Kích Hoạt 2022

Bạn rất có thể kiếm tìm thấy lên tiếng cụ thể rộng trong Hướng dẫn áp dụng xác nhận của Wireshark với những trang tư liệu khác trên trang web của Wireshark.