Hlavná Iné Ako filtrovať podľa IP v Wireshark

Ako filtrovať podľa IP v Wireshark



Správcovia siete sa pri svojej práci stretávajú so širokou škálou problémov so sieťou. Kedykoľvek sa vyskytne podozrivá akcia alebo potreba vyhodnotiť konkrétny segment siete, môžu sa hodiť nástroje na analýzu protokolov, ako je Wireshark. Jednou z obzvlášť užitočných funkcií je filtrovanie sieťových paketov podľa IP adries.

Ako filtrovať podľa IP v Wireshark

Ak ste prvým používateľom, môže byť pre vás trochu náročné nakonfigurovať kroky, ako to urobiť sami. Našťastie sme zostavili túto dokonalú príručku o tom, ako filtrovať podľa adresy IP v programe Wireshark. Odídete s poznaním rozdielu medzi dvoma jazykmi filtrovania, naučíte sa nové reťazce filtrov a oveľa viac.

Najlepšie na tom je, že pri prvom vykonaní týchto krokov budete potrebovať iba pomoc. Každé nasledujúce vystúpenie bude hračka!

Čo je Wireshark?

Wireshark je sieťový analyzátor paketov, ktorý už nejaký čas dominuje priemyselnému priestoru. Bolo to skvelé až do bodu odloženia mnohých podobných nástrojov vrátane Microsoft Network Monitor. Dve hlavné funkcie, ktoré preslávili Wireshark, sú jeho flexibilita a jednoduché použitie.

Analyzátory sieťových paketov sú nástroje, ktoré zachytávajú a analyzujú dátovú prevádzku čo najpodrobnejšie v konkrétnych komunikačných kanáloch. Slúžia ako špičkové diagnostické nástroje pre vstavané systémy.

Wireshark prichádza so špičkovou schopnosťou filtrovať pakety počas zachytávania a analýzy s rôznymi úrovňami zložitosti. Vďaka tomu je rovnako vhodný pre začiatočníkov, ako aj pre profesionálov v oblasti monitorovania siete. Wireshark tiež prijíma a analyzuje návštevnosť z rôznych iných analyzátorov protokolov, vďaka čomu je jednoduché kontrolovať minulú návštevnosť v konkrétnych časoch v minulosti.

Pred Wiresharkom boli nástroje na sledovanie siete veľmi drahé alebo proprietárne. To všetko sa zmenilo s príchodom tejto aplikácie. Softvér je open source a podporuje všetky hlavné platformy. To prinieslo Wiresharku veľa podpory komunity, čo znížilo náklady ako prekážku a vytvorilo priestor pre širokú škálu príležitostí na školenie.

Tu je dôvod, prečo ľudia môžu chcieť používať Wireshark:

  • Riešenie problémov so sieťou
  • Skúmanie bezpečnostných problémov
  • Skúmanie sieťových aplikácií
  • Implementácie protokolu ladenia
  • Zoznámenie sa s internými sieťovými protokolmi

Wireshark je zadarmo na stiahnutie. Ak ešte nie, môžete tak urobiť tu . Stačí stiahnuť spustiteľný súbor a kliknutím na súbor ho nainštalovať.

Používateľské rozhranie Wireshark

Po stiahnutí a inštalácii Wireshark k nemu máte prístup z miestneho shellu alebo správcu okien. Jedna z prvých vecí, ktoré musíte urobiť, je vybrať sieťové rozhranie zo zoznamu sietí na vašich počítačových adaptéroch.

Môžete kliknúť na Capture, potom v ponuke Interfaces a vybrať príslušnú možnosť.

ako zistiť niekoho narodeniny online

Hlavné okno v rozhraní Wireshark pozostáva z niekoľkých častí:

  • Menu – slúži na spustenie akcií
  • Hlavný panel nástrojov – rýchly prístup k položkám, ktoré často používate z ponuky
  • Panel nástrojov filtra – tu môžete nastaviť filtre zobrazenia
  • Panel so zoznamom paketov – súhrny zachytených paketov
  • Panel s podrobnosťami – viac informácií o vybranom pakete z paketovej dráhy
  • Panel bajtov – údaje z paketu na paneli so zoznamom paketov so zvýraznením zvoleného poľa v tomto paneli
  • Stavový riadok – zachytené údaje a informácie o stave prebiehajúceho programu

Môžete ovládať zoznamy paketov a prechádzať podrobnosťami úplne pomocou klávesnice. K dispozícii je tabuľka zobrazujúca bežné príkazy klávesových skratiek tu .

Ako pridať filtre do Wireshark?

Panel s nástrojmi Filter je miesto, kde môžete prispôsobiť a spustiť nové filtre zobrazenia.

ako odstrániť panel úloh z druhého monitora

Ak chcete vytvoriť a upraviť filtre zachytávania, prejdite na položku Spravovať filtre zachytávania z ponuky záložiek alebo prejdite na položku Zachytiť a potom na položku Filtre na zachytávanie z hlavnej ponuky.

Ak chcete vytvoriť a upraviť filtre zobrazenia, vyberte položku Spravovať filtre zobrazenia z ponuky záložiek alebo prejdite do hlavnej ponuky a vyberte možnosť Analyzovať a potom Filtre zobrazenia.

Uvidíte sekciu vstupu filtra so zeleným pozadím. Toto je oblasť, kde zadávate a upravujete reťazce filtra zobrazenia. Tu môžete vidieť aj aktuálne použitý filter. Jednoducho kliknite na názov filtra alebo dvakrát kliknite na reťazec a upravte ho.

Ako píšete, systém vykoná systémovú kontrolu reťazca filtra. Ak zadáte neplatnú, pozadie sa zmení zo zelenej na červenú. Ak chcete použiť reťazec filtra, vždy stlačte tlačidlo Použiť alebo kláves Enter.

Nový filter môžete pridať kliknutím na tlačidlo Pridať, čo je čierne znamienko plus na svetlosivom pozadí. Ďalším spôsobom, ako pridať nový filter, je kliknúť pravým tlačidlom myši na oblasť tlačidla filtra. Ak chcete filter odstrániť, kliknite na tlačidlo mínus. Ak nie je vybratý žiadny filter, tlačidlo mínus bude sivé.

Ako filtrovať podľa IP adresy v Wireshark?

Vynikajúcou vlastnosťou Wireshark je, že vám umožňuje filtrovať pakety podľa IP adries. Postupujte podľa pokynov nižšie, ako to urobiť:

  1. Začnite kliknutím na tlačidlo plus a pridajte nový filter zobrazenia.
  2. V poli Filter spustite nasledujúcu operáciu: ip.addr==[IP adresa] a stlačte Enter.
  3. Všimnite si, že pruh so zoznamom paketov teraz filtruje iba prevádzku, ktorá smeruje do (cieľa) a zo (zdroja) IP adresy, ktorú ste zadali.
  4. Ak chcete filter vymazať, kliknite na tlačidlo Vymazať na paneli s nástrojmi Filter.

Zdrojová IP

Zobrazenie paketov môžete obmedziť na tie s konkrétnymi zdrojovými IP adresami, ktoré sa zobrazujú v danom filtri. Stačí spustiť nasledujúci príkaz v poli filtra a stlačiť Enter:

|_+_|

Cieľová adresa IP

Môžete použiť cieľové filtre na obmedzenie zobrazenia paketov na tie s konkrétnou cieľovou IP zobrazenou vo filtri.

Príkaz je nasledovný:

|_+_|

Filter záznamu vs. filter zobrazenia

Wireshark podporuje dva jazyky filtrovania: zachytávacie filtre a zobrazovacie filtre. Prvý sa používa na filtrovanie pri zachytávaní paketov. Posledné filtruje zobrazené pakety. Pomocou zobrazovacích filtrov sa môžete zamerať na pakety, ktoré vás zaujímajú, a skryť tie, ktoré momentálne nie sú dôležité. Pakety môžete zobraziť na základe niekoľkých faktorov:

  • Protokol
  • Prítomnosť v teréne
  • Hodnoty poľa
  • Porovnanie v teréne

Filtre zobrazenia používajú syntax logického operátora a polia, ktoré popisujú pakety, ktoré filtrujete. Keď vytvoríte niekoľko filtrov zobrazenia, bude ľahké ich napísať. Filtre zachytávania sú o niečo menej intuitívne, pretože sú záhadné.

Tu je prehľad funkcií a použitia každého filtra:

Filtre na zachytávanie:

  • Nastavujú sa pred začatím zachytávania premávky
  • Nie je možné zmeniť počas zaznamenávania premávky
  • Používa sa na zaznamenávanie špecifického typu premávky

Zobrazovacie filtre:

  • Znižujú počet paketov, ktoré sa zobrazujú v programe Wireshark
  • Dá sa prispôsobiť počas zaznamenávania premávky
  • Používa sa na skrytie premávky na posúdenie konkrétnych typov premávky

Ďalšie informácie o filtrovaní počas snímania nájdete na stránke táto strana .

Ďalšie často kladené otázky

Ako môžem filtrovať Wireshark podľa adresy URL?

Dané adresy URL HTTP v zachytávaní v programe Wireshark môžete vyhľadať pomocou nasledujúceho reťazca filtra:

|_+_|

Upozorňujeme, že operátory obsahuje nemôžete použiť v atómových poliach (čísla, adresy IP.)

Ako môžem filtrovať Wireshark podľa čísla portu?

Na filtrovanie Wireshark podľa čísla portu môžete použiť nasledujúci príkaz:

sk Nemôžem získať e-mailové pripojenie k serveru zlyhalo

|_+_|

Ako funguje Wireshark?

Wireshark je nástroj na snímanie sieťových paketov. Analyzuje sieťové pakety tak, že sa pripojí k internetu a zaregistruje pakety, ktoré cez ňu prechádzajú. Používateľom potom poskytuje informácie o týchto paketoch vrátane ich pôvodu, cieľa, obsahu, protokolov, správ atď.

Chystám sa 007 na Network Sniffing

Vďaka Wiresharku sa sieťoví inžinieri a správcovia už nemusia obávať, že by im chýbali diagnostické nástroje na riešenie základných problémov so sieťou. Vďaka ľahko dostupným a pohodlným funkciám programu je oveľa jednoduchšie posúdiť zraniteľnosť siete a vykonať riešenie problémov.

Po prečítaní nášho článku by ste teraz mali byť schopní rozoznať rozdiel medzi rôznymi možnosťami filtrovania v programe súvisiacom s filtrovaním IP. Naučili ste sa tiež základné reťazcové výrazy na filtrovanie podľa adresy IP a oveľa viac. Dúfajme, že to pomôže vyriešiť akékoľvek problémy so sieťou, s ktorými sa môžete stretnúť.

Aké ďalšie funkcie často používate v programe Wireshark? Čím sa podľa vás Wireshark odlišuje od konkurencie? Podeľte sa o svoje myšlienky v sekcii komentárov nižšie.

Zaujímavé Články

Redakcia Choice

Získajte cestu kopírovania vždy viditeľnú v kontextovej ponuke v systéme Windows 10
Získajte cestu kopírovania vždy viditeľnú v kontextovej ponuke v systéme Windows 10
Získajte cestu kopírovania vždy viditeľnú v kontextovej ponuke v systéme Windows 10. Položku ponuky Cesta kopírovania môžete nastaviť tak, aby bola vždy viditeľná v ponuke kliknite pravým tlačidlom myši v Prieskumníkovi súborov.
Outlook prijíma priestory, nový spôsob organizácie pracovného toku
Outlook prijíma priestory, nový spôsob organizácie pracovného toku
Spoločnosť Microsoft predstavuje novú funkciu webovej služby Outlook, jednoducho nazvanú „Spaces“. Spoločnosť Microsoft ich popisuje nasledovne: Aplikácia Spaces vám pomáha organizovať vaše e-maily, schôdzky a dokumenty do ľahko sledovateľných priestorov projektu. Zabudnite na starosti s pádom lopty; Spaces vám pomôže zostať bez námahy v obraze toho, na čom záleží. Priestory sú „nástenkou“, kde môžete organizovať
Ako zrkadliť telefón s Androidom pomocou Fire Fire Stick
Ako zrkadliť telefón s Androidom pomocou Fire Fire Stick
https://youtu.be/idsIJmbRqxY Za posledných desať rokov prešlo streamovanie filmov a televíznych relácií od výklenku, nerdy k sledovaniu vašej obľúbenej zábavy, k spôsobu, akým väčšina ľudí trávi voľný čas. Netflix, Hulu, Amazon Prime,
Ako zakázať kľúčenku na počítači Mac alebo Macbook
Ako zakázať kľúčenku na počítači Mac alebo Macbook
Kľúčenka pracuje ako komplexný správca hesiel na zariadeniach iPhone, iPad a Mac. Poskytuje bezpečné miesto pre informácie o vašej kreditnej karte, prihlásenia do siete Wi-Fi a ďalšie citlivé údaje. Prečo by ste to teda chceli deaktivovať? Možno ty
Ikona opravy siete v systéme Linux Mint XFCE chýba
Ikona opravy siete v systéme Linux Mint XFCE chýba
Ak ste nainštalovali desktopové prostredie XFCE v nejakom inom vydaní Linux Mint, applet Network Manager nemusí byť na systémovej lište viditeľný.
Ako dávať Channel Points v Twitchi
Ako dávať Channel Points v Twitchi
Ak hľadáte zábavný spôsob, ako odmeniť svojich divákov na Twitchi bodmi za kanály a dať im ochutnať výhody, ktoré sú zvyčajne dostupné len pre odberateľov, nebojte sa. Twitch uľahčuje jeho obsah
Zakážte dotykovú obrazovku vo Windows 10 a Windows 8 alebo 8.1
Zakážte dotykovú obrazovku vo Windows 10 a Windows 8 alebo 8.1
Ako zakázať dotykovú obrazovku v systémoch Windows 10, Windows 8.1 a Windows 8