Główny Inny Jak filtrować według adresu IP w Wireshark?

Jak filtrować według adresu IP w Wireshark?



Administratorzy sieci napotykają wiele problemów z siecią podczas wykonywania swojej pracy. W przypadku podejrzanego działania lub konieczności oceny konkretnego segmentu sieci przydatne mogą być narzędzia do analizy protokołów, takie jak Wireshark. Szczególnie użyteczną funkcją jest filtrowanie pakietów sieciowych według adresów IP.

Jak filtrować według adresu IP w Wireshark?

Jeśli jesteś użytkownikiem po raz pierwszy, samodzielne skonfigurowanie kroków może być nieco trudne. Na szczęście przygotowaliśmy ten ostateczny przewodnik na temat filtrowania według adresu IP w Wireshark. Odejdziesz, znając różnicę między dwoma językami filtrowania, poznając nowe łańcuchy filtrów i wiele więcej.

Najlepsze jest to, że będziesz potrzebować pomocy tylko w wykonaniu tych kroków za pierwszym razem. Każdy kolejny występ to bułka z masłem!

Co to jest Wireshark?

Wireshark to analizator pakietów sieciowych, który od dłuższego czasu dominuje w branży. To było świetne do momentu odłożenia na półkę wielu podobnych narzędzi, w tym Monitora sieci Microsoft. Dwie główne cechy, które rozsławiły Wireshark to jego elastyczność i łatwość użytkowania.

Analizatory pakietów sieciowych to narzędzia, które przechwytują i analizują ruch danych z możliwie największą szczegółowością w określonych kanałach komunikacyjnych. Służą jako najlepsze narzędzia diagnostyczne dla systemów wbudowanych.

Wireshark oferuje najwyższej klasy zdolność do filtrowania pakietów podczas przechwytywania i analizy na różnych poziomach złożoności. Dzięki temu jest równie wygodny dla początkujących, jak i dla profesjonalistów zajmujących się monitorowaniem sieci. Wireshark również pozyskuje i analizuje ruch z różnych innych analizatorów protokołów, ułatwiając przeglądanie przeszłego ruchu w określonych momentach w przeszłości.

Przed Wireshark narzędzia do śledzenia sieci były bardzo drogie lub zastrzeżone. To wszystko zmieniło się wraz z pojawieniem się tej aplikacji. Oprogramowanie jest typu open source i obsługuje wszystkie główne platformy. Przyniosło to Wireshark duże wsparcie społeczności, co zdjęło koszty jako barierę i stworzyło miejsce na szeroki zakres możliwości szkoleniowych.

Oto dlaczego ludzie mogą chcieć używać Wireshark:

  • Rozwiązywanie problemów z siecią
  • Badanie problemów związanych z bezpieczeństwem
  • Badanie aplikacji sieciowych
  • Implementacje protokołu debugowania
  • Nauka o wewnętrznych protokołach sieciowych

Wireshark można pobrać bezpłatnie. Jeśli nadal nie masz, możesz to zrobić tutaj . Wystarczy pobrać plik wykonywalny i kliknąć plik, aby go zainstalować.

Interfejs użytkownika Wireshark

Po pobraniu i zainstalowaniu Wireshark, możesz uzyskać do niego dostęp z lokalnej powłoki lub menedżera okien. Jedną z pierwszych rzeczy, które musisz zrobić, jest wybranie interfejsu sieciowego z listy sieci na kartach komputerowych.

Możesz kliknąć Capture, a następnie Interfaces z menu i wybrać odpowiednią opcję.

Windows 10 chrome otwiera się podczas uruchamiania

Główne okno interfejsu Wireshark składa się z kilku części:

  • Menu – służy do uruchamiania akcji
  • Główny pasek narzędzi – szybki dostęp do elementów, których często używasz z menu
  • Pasek narzędzi filtrów – tutaj możesz ustawić filtry wyświetlania
  • Panel listy pakietów – przechwycone podsumowania pakietów
  • Okienko szczegółów – więcej informacji o wybranym pakiecie z linii pakietów
  • Panel bajtów – dane z pakietu panelu z listą pakietów, podświetlające wybrane pole w tym panelu
  • Pasek stanu — przechwycone dane i informacje o bieżącym stanie programu

Możesz kontrolować listy pakietów i poruszać się po szczegółach całkowicie za pomocą klawiatury. Jest tabela przedstawiająca często używane skróty klawiaturowe tutaj .

Jak dodawać filtry w Wireshark?

Pasek narzędzi Filtr umożliwia dostosowywanie i uruchamianie nowych filtrów wyświetlania.

jak zmienić celownik w konsoli cs go

Aby utworzyć i edytować filtry przechwytywania, przejdź do Manage Capture Filters z menu zakładek lub przejdź do Capture, a następnie Capture Filters z menu głównego.

Aby tworzyć i edytować filtry wyświetlania, wybierz Zarządzaj filtrami wyświetlania z menu zakładek lub przejdź do menu głównego i wybierz Analizuj, a następnie Filtry wyświetlania.

Zobaczysz sekcję wprowadzania filtra z zielonym tłem. Jest to obszar, w którym wprowadzasz i edytujesz ciągi filtrów wyświetlania. W tym miejscu możesz również zobaczyć aktualnie zastosowany filtr. Wystarczy kliknąć nazwę filtra lub dwukrotnie kliknąć ciąg, aby go edytować.

Podczas pisania system sprawdzi systemowy łańcuch filtru. Jeśli wprowadzisz niepoprawny, tło zmieni się z zielonego na czerwony. Zawsze naciskaj przycisk Zastosuj lub klawisz Enter, aby zastosować ciąg filtru.

Możesz dodać nowy filtr, klikając przycisk Dodaj, który jest czarnym znakiem plus na jasnoszarym tle. Innym sposobem dodania nowego filtra jest kliknięcie prawym przyciskiem myszy obszaru przycisku filtra. Aby usunąć filtr, kliknij przycisk minus. Przycisk minus będzie wyszarzony, jeśli nie zostanie wybrany żaden filtr.

Jak filtrować według adresu IP w Wireshark?

Doskonałą cechą Wireshark jest to, że pozwala filtrować pakiety według adresów IP. Wystarczy wykonać poniższe czynności, aby uzyskać instrukcje, jak to zrobić:

  1. Zacznij od kliknięcia przycisku plusa, aby dodać nowy filtr wyświetlania.
  2. Uruchom następującą operację w polu Filtr: ip.addr==[adres IP] i naciśnij Enter.
  3. Zauważ, że ścieżka listy pakietów filtruje teraz tylko ruch, który przechodzi do (miejsca docelowego) i od (źródła) wpisanego adresu IP.
  4. Aby wyczyścić filtr, kliknij przycisk Wyczyść na pasku narzędzi Filtr.

Źródłowy adres IP

Możesz ograniczyć widok pakietów do tych z określonymi źródłowymi adresami IP, które pojawiają się w tym filtrze. Po prostu uruchom następujące polecenie w polu filtru i naciśnij Enter:

|_+_|

Docelowy adres IP

Możesz zastosować filtry miejsc docelowych, aby ograniczyć widok pakietów do tych z określonym docelowym adresem IP wyświetlanym w filtrze.

Polecenie wygląda następująco:

|_+_|

Filtr przechwytywania a filtr wyświetlania

Wireshark obsługuje dwa języki filtrowania: filtry przechwytywania i filtry wyświetlania. Pierwsza służy do filtrowania podczas przechwytywania pakietów. Ten ostatni filtruje wyświetlane pakiety. Dzięki filtrom wyświetlania możesz skupić się na pakietach, które Cię interesują i ukryć te, które nie są obecnie ważne. Możesz wyświetlać pakiety na podstawie kilku czynników:

  • Protokół
  • Obecność w terenie
  • Wartości pól
  • Porównanie w terenie

Filtry wyświetlania używają składni operatora logicznego i pól opisujących pakiety, które filtrujesz. Po utworzeniu kilku filtrów wyświetlania ich napisanie staje się łatwe. Filtry przechwytywania są nieco mniej intuicyjne, ponieważ są tajemnicze.

Oto przegląd funkcji i zastosowań każdego filtra:

Filtry przechwytywania:

  • Są ustawiane przed rozpoczęciem przechwytywania ruchu
  • Nie można zmienić podczas przechwytywania ruchu
  • Używany do przechwytywania określonego rodzaju ruchu

Filtry wyświetlania:

  • Zmniejszają pakiety wyświetlane w Wireshark
  • Można dostosować podczas przechwytywania ruchu
  • Służy do ukrywania ruchu w celu oceny określonych rodzajów ruchu

Aby uzyskać więcej informacji na temat filtrowania podczas przechwytywania, odwiedź ta strona .

Dodatkowe często zadawane pytania

Jak filtrować Wireshark według adresu URL?

Możesz wyszukiwać podane adresy URL HTTP podczas przechwytywania w Wireshark, używając następującego ciągu filtra:

podwyższone okna wiersza poleceń 10

|_+_|

Pamiętaj, że nie możesz używać operatorów zawiera w polach niepodzielnych (liczby, adresy IP).

Jak filtrować Wireshark według numeru portu?

Możesz użyć następującego polecenia, aby filtrować Wireshark według numeru portu:

|_+_|

Jak działa Wireshark?

Wireshark to narzędzie do wykrywania pakietów sieciowych. Analizuje pakiety sieciowe, pobierając połączenie internetowe i rejestrując pakiety, które przez nie podróżują. Następnie dostarcza użytkownikom informacje o tych pakietach, w tym ich pochodzenie, miejsce docelowe, zawartość, protokoły, wiadomości itp.

Przechodzimy na 007 na Network Sniffing

Dzięki Wireshark inżynierowie sieci i administratorzy nie muszą się już martwić, że przegapią narzędzia diagnostyczne w przypadku istotnych problemów z siecią. Łatwo dostępne i wygodne funkcje programu znacznie ułatwiają ocenę podatności sieci i rozwiązywanie problemów.

Po przeczytaniu naszego artykułu powinieneś być w stanie odróżnić różne opcje filtrowania w programie związane z filtrowaniem IP. Nauczyłeś się również podstawowych wyrażeń łańcuchowych do filtrowania według adresu IP i nie tylko. Mamy nadzieję, że pomoże to rozwiązać wszelkie problemy z siecią, z którymi możesz się spotkać.

Jakich innych funkcji często używasz w Wireshark? Co Twoim zdaniem wyróżnia Wireshark na tle konkurencji? Podziel się swoimi przemyśleniami w sekcji komentarzy poniżej.

Ciekawe Artykuły

Wybór Redakcji

Zmień ustawienia usługi Windows Update w systemie Windows 10
Zmień ustawienia usługi Windows Update w systemie Windows 10
Zmień ustawienia usługi Windows Update w systemie Windows 10, które nie są dostępne lub wyłączone.
Jak naprawić brak wolnego miejsca na urządzeniu – PC, telefon komórkowy i inne?
Jak naprawić brak wolnego miejsca na urządzeniu – PC, telefon komórkowy i inne?
Jest kilka rzeczy bardziej irytujących niż powiadomienie o braku miejsca na urządzeniu, które pojawia się na ekranie. Jeśli masz skłonność do gromadzenia aplikacji lub masz siedem różnych folderów zawierających zdjęcia swojego psa, prawdopodobnie wywołałeś
Utwórz skróty zamykania, ponownego uruchamiania, hibernacji i uśpienia w systemie Windows 10
Utwórz skróty zamykania, ponownego uruchamiania, hibernacji i uśpienia w systemie Windows 10
Jeśli musisz ręcznie utworzyć skróty zamykania, ponownego uruchamiania, hibernacji i uśpienia, używając specjalnego zestawu poleceń, oto jak to zrobić.
Ustaw próg podziału dla Svchost w systemie Windows 10
Ustaw próg podziału dla Svchost w systemie Windows 10
Możesz ustawić próg podziału dla svchost w Windows 10 Creators Update, aby skonfigurować liczbę posiadanych instancji svchost.exe.
Jak wysłać wiele zdjęć za pomocą WhatsApp
Jak wysłać wiele zdjęć za pomocą WhatsApp
WhatsApp to świetny sposób na wysyłanie i odbieranie wielu zdjęć jednocześnie. Chociaż istnieją ograniczenia, jest to całkiem wygodne. W razie potrzeby wiele obrazów można wysłać do grup lub czatów osobistych. Liczba zdjęć
Nowa Cortana nie jest już wersją Beta w sklepie
Nowa Cortana nie jest już wersją Beta w sklepie
Firma Microsoft niedługo wypuści nową wersję swojego cyfrowego asystenta Cortana z systemem Windows 10 w wersji 2004. Po ostatniej aktualizacji aplikacja straciła znacznik „Beta” na liście aplikacji. Oznacza to, że Microsoft zakończył swój rozwój. Cortana to wirtualny asystent dołączony do systemu Windows 10. Cortana pojawia się jako wyszukiwarka
Jak odinstalować grę Steam
Jak odinstalować grę Steam
Jeśli nie żyjesz pod kamieniem przez ostatnie kilka lat, prawdopodobnie wiesz, czym jest Steam. Ale dla tych z Was, którzy tego nie robią, platforma Steam jest pionierem we współczesnej cyfrowej dystrybucji gier