Główny Inny Jak filtrować według adresu IP w Wireshark?

Jak filtrować według adresu IP w Wireshark?



Administratorzy sieci napotykają wiele problemów z siecią podczas wykonywania swojej pracy. W przypadku podejrzanego działania lub konieczności oceny konkretnego segmentu sieci przydatne mogą być narzędzia do analizy protokołów, takie jak Wireshark. Szczególnie użyteczną funkcją jest filtrowanie pakietów sieciowych według adresów IP.

Jak filtrować według adresu IP w Wireshark?

Jeśli jesteś użytkownikiem po raz pierwszy, samodzielne skonfigurowanie kroków może być nieco trudne. Na szczęście przygotowaliśmy ten ostateczny przewodnik na temat filtrowania według adresu IP w Wireshark. Odejdziesz, znając różnicę między dwoma językami filtrowania, poznając nowe łańcuchy filtrów i wiele więcej.

Najlepsze jest to, że będziesz potrzebować pomocy tylko w wykonaniu tych kroków za pierwszym razem. Każdy kolejny występ to bułka z masłem!

Co to jest Wireshark?

Wireshark to analizator pakietów sieciowych, który od dłuższego czasu dominuje w branży. To było świetne do momentu odłożenia na półkę wielu podobnych narzędzi, w tym Monitora sieci Microsoft. Dwie główne cechy, które rozsławiły Wireshark to jego elastyczność i łatwość użytkowania.

Analizatory pakietów sieciowych to narzędzia, które przechwytują i analizują ruch danych z możliwie największą szczegółowością w określonych kanałach komunikacyjnych. Służą jako najlepsze narzędzia diagnostyczne dla systemów wbudowanych.

Wireshark oferuje najwyższej klasy zdolność do filtrowania pakietów podczas przechwytywania i analizy na różnych poziomach złożoności. Dzięki temu jest równie wygodny dla początkujących, jak i dla profesjonalistów zajmujących się monitorowaniem sieci. Wireshark również pozyskuje i analizuje ruch z różnych innych analizatorów protokołów, ułatwiając przeglądanie przeszłego ruchu w określonych momentach w przeszłości.

Przed Wireshark narzędzia do śledzenia sieci były bardzo drogie lub zastrzeżone. To wszystko zmieniło się wraz z pojawieniem się tej aplikacji. Oprogramowanie jest typu open source i obsługuje wszystkie główne platformy. Przyniosło to Wireshark duże wsparcie społeczności, co zdjęło koszty jako barierę i stworzyło miejsce na szeroki zakres możliwości szkoleniowych.

Oto dlaczego ludzie mogą chcieć używać Wireshark:

  • Rozwiązywanie problemów z siecią
  • Badanie problemów związanych z bezpieczeństwem
  • Badanie aplikacji sieciowych
  • Implementacje protokołu debugowania
  • Nauka o wewnętrznych protokołach sieciowych

Wireshark można pobrać bezpłatnie. Jeśli nadal nie masz, możesz to zrobić tutaj . Wystarczy pobrać plik wykonywalny i kliknąć plik, aby go zainstalować.

Interfejs użytkownika Wireshark

Po pobraniu i zainstalowaniu Wireshark, możesz uzyskać do niego dostęp z lokalnej powłoki lub menedżera okien. Jedną z pierwszych rzeczy, które musisz zrobić, jest wybranie interfejsu sieciowego z listy sieci na kartach komputerowych.

Możesz kliknąć Capture, a następnie Interfaces z menu i wybrać odpowiednią opcję.

Windows 10 chrome otwiera się podczas uruchamiania

Główne okno interfejsu Wireshark składa się z kilku części:

  • Menu – służy do uruchamiania akcji
  • Główny pasek narzędzi – szybki dostęp do elementów, których często używasz z menu
  • Pasek narzędzi filtrów – tutaj możesz ustawić filtry wyświetlania
  • Panel listy pakietów – przechwycone podsumowania pakietów
  • Okienko szczegółów – więcej informacji o wybranym pakiecie z linii pakietów
  • Panel bajtów – dane z pakietu panelu z listą pakietów, podświetlające wybrane pole w tym panelu
  • Pasek stanu — przechwycone dane i informacje o bieżącym stanie programu

Możesz kontrolować listy pakietów i poruszać się po szczegółach całkowicie za pomocą klawiatury. Jest tabela przedstawiająca często używane skróty klawiaturowe tutaj .

Jak dodawać filtry w Wireshark?

Pasek narzędzi Filtr umożliwia dostosowywanie i uruchamianie nowych filtrów wyświetlania.

jak zmienić celownik w konsoli cs go

Aby utworzyć i edytować filtry przechwytywania, przejdź do Manage Capture Filters z menu zakładek lub przejdź do Capture, a następnie Capture Filters z menu głównego.

Aby tworzyć i edytować filtry wyświetlania, wybierz Zarządzaj filtrami wyświetlania z menu zakładek lub przejdź do menu głównego i wybierz Analizuj, a następnie Filtry wyświetlania.

Zobaczysz sekcję wprowadzania filtra z zielonym tłem. Jest to obszar, w którym wprowadzasz i edytujesz ciągi filtrów wyświetlania. W tym miejscu możesz również zobaczyć aktualnie zastosowany filtr. Wystarczy kliknąć nazwę filtra lub dwukrotnie kliknąć ciąg, aby go edytować.

Podczas pisania system sprawdzi systemowy łańcuch filtru. Jeśli wprowadzisz niepoprawny, tło zmieni się z zielonego na czerwony. Zawsze naciskaj przycisk Zastosuj lub klawisz Enter, aby zastosować ciąg filtru.

Możesz dodać nowy filtr, klikając przycisk Dodaj, który jest czarnym znakiem plus na jasnoszarym tle. Innym sposobem dodania nowego filtra jest kliknięcie prawym przyciskiem myszy obszaru przycisku filtra. Aby usunąć filtr, kliknij przycisk minus. Przycisk minus będzie wyszarzony, jeśli nie zostanie wybrany żaden filtr.

Jak filtrować według adresu IP w Wireshark?

Doskonałą cechą Wireshark jest to, że pozwala filtrować pakiety według adresów IP. Wystarczy wykonać poniższe czynności, aby uzyskać instrukcje, jak to zrobić:

  1. Zacznij od kliknięcia przycisku plusa, aby dodać nowy filtr wyświetlania.
  2. Uruchom następującą operację w polu Filtr: ip.addr==[adres IP] i naciśnij Enter.
  3. Zauważ, że ścieżka listy pakietów filtruje teraz tylko ruch, który przechodzi do (miejsca docelowego) i od (źródła) wpisanego adresu IP.
  4. Aby wyczyścić filtr, kliknij przycisk Wyczyść na pasku narzędzi Filtr.

Źródłowy adres IP

Możesz ograniczyć widok pakietów do tych z określonymi źródłowymi adresami IP, które pojawiają się w tym filtrze. Po prostu uruchom następujące polecenie w polu filtru i naciśnij Enter:

|_+_|

Docelowy adres IP

Możesz zastosować filtry miejsc docelowych, aby ograniczyć widok pakietów do tych z określonym docelowym adresem IP wyświetlanym w filtrze.

Polecenie wygląda następująco:

|_+_|

Filtr przechwytywania a filtr wyświetlania

Wireshark obsługuje dwa języki filtrowania: filtry przechwytywania i filtry wyświetlania. Pierwsza służy do filtrowania podczas przechwytywania pakietów. Ten ostatni filtruje wyświetlane pakiety. Dzięki filtrom wyświetlania możesz skupić się na pakietach, które Cię interesują i ukryć te, które nie są obecnie ważne. Możesz wyświetlać pakiety na podstawie kilku czynników:

  • Protokół
  • Obecność w terenie
  • Wartości pól
  • Porównanie w terenie

Filtry wyświetlania używają składni operatora logicznego i pól opisujących pakiety, które filtrujesz. Po utworzeniu kilku filtrów wyświetlania ich napisanie staje się łatwe. Filtry przechwytywania są nieco mniej intuicyjne, ponieważ są tajemnicze.

Oto przegląd funkcji i zastosowań każdego filtra:

Filtry przechwytywania:

  • Są ustawiane przed rozpoczęciem przechwytywania ruchu
  • Nie można zmienić podczas przechwytywania ruchu
  • Używany do przechwytywania określonego rodzaju ruchu

Filtry wyświetlania:

  • Zmniejszają pakiety wyświetlane w Wireshark
  • Można dostosować podczas przechwytywania ruchu
  • Służy do ukrywania ruchu w celu oceny określonych rodzajów ruchu

Aby uzyskać więcej informacji na temat filtrowania podczas przechwytywania, odwiedź ta strona .

Dodatkowe często zadawane pytania

Jak filtrować Wireshark według adresu URL?

Możesz wyszukiwać podane adresy URL HTTP podczas przechwytywania w Wireshark, używając następującego ciągu filtra:

podwyższone okna wiersza poleceń 10

|_+_|

Pamiętaj, że nie możesz używać operatorów zawiera w polach niepodzielnych (liczby, adresy IP).

Jak filtrować Wireshark według numeru portu?

Możesz użyć następującego polecenia, aby filtrować Wireshark według numeru portu:

|_+_|

Jak działa Wireshark?

Wireshark to narzędzie do wykrywania pakietów sieciowych. Analizuje pakiety sieciowe, pobierając połączenie internetowe i rejestrując pakiety, które przez nie podróżują. Następnie dostarcza użytkownikom informacje o tych pakietach, w tym ich pochodzenie, miejsce docelowe, zawartość, protokoły, wiadomości itp.

Przechodzimy na 007 na Network Sniffing

Dzięki Wireshark inżynierowie sieci i administratorzy nie muszą się już martwić, że przegapią narzędzia diagnostyczne w przypadku istotnych problemów z siecią. Łatwo dostępne i wygodne funkcje programu znacznie ułatwiają ocenę podatności sieci i rozwiązywanie problemów.

Po przeczytaniu naszego artykułu powinieneś być w stanie odróżnić różne opcje filtrowania w programie związane z filtrowaniem IP. Nauczyłeś się również podstawowych wyrażeń łańcuchowych do filtrowania według adresu IP i nie tylko. Mamy nadzieję, że pomoże to rozwiązać wszelkie problemy z siecią, z którymi możesz się spotkać.

Jakich innych funkcji często używasz w Wireshark? Co Twoim zdaniem wyróżnia Wireshark na tle konkurencji? Podziel się swoimi przemyśleniami w sekcji komentarzy poniżej.

Ciekawe Artykuły

Wybór Redakcji

Wyłącz Cortanę w Microsoft Edge w Windows 10
Wyłącz Cortanę w Microsoft Edge w Windows 10
Cortana jest zintegrowana z przeglądarką Microsoft Edge. Oto jak wyłączyć pomoc Cortany w Microsoft Edge w Windows 10 (wyjaśniono dwie metody).
Jak naprawić telewizor, który sam się włącza
Jak naprawić telewizor, który sam się włącza
W telewizorze, który włącza się sam bez naciśnięcia przycisku, mogą występować problemy techniczne. Oto niektóre z najczęstszych rozwiązań problemów z telewizorem, który sam się włącza.
Windows 10 Redstone nie będzie zawierał starego kalendarza w zasobniku
Windows 10 Redstone nie będzie zawierał starego kalendarza w zasobniku
Kalendarz na pasku zadań podobny do systemu Windows 7, który pojawia się po kliknięciu daty na końcu paska zadań, został usunięty z systemu Windows 10.
Jak włączyć obsługę plików cookies w Twojej przeglądarce
Jak włączyć obsługę plików cookies w Twojej przeglądarce
Dowiedz się, jak włączyć obsługę plików cookie w swojej ulubionej przeglądarce internetowej na wielu urządzeniach i systemach operacyjnych.
Życie po Kickstarterze: co się dzieje po sfinansowaniu projektu?
Życie po Kickstarterze: co się dzieje po sfinansowaniu projektu?
Aż 63 194 £ zobowiązało się do odrodzenia ZX Spectrum jako klawiatury Bluetooth; ponad 300 000 funtów zebranych na alternatywny kanał informacyjny, którego współzałożycielem jest prezenter trybun, który stał się synem Boga, Davida Icke; 10 000 $ do
Czy YouTube Red wreszcie pojawi się w Wielkiej Brytanii? Google zamierza rozszerzyć usługę na 100 nowych krajów
Czy YouTube Red wreszcie pojawi się w Wielkiej Brytanii? Google zamierza rozszerzyć usługę na 100 nowych krajów
YouTube najwyraźniej planuje rozszerzyć swoją usługę subskrypcji Red do
Napisy wciąż się włączają Netflix — co się dzieje?
Napisy wciąż się włączają Netflix — co się dzieje?
Napisy Netflix służą świetnemu celowi. Nie tylko pomagają osobom z wadami słuchu, ale mogą również pomóc w nauce innego języka. To powiedziawszy, jeśli oglądasz treści w języku angielskim, a aktorzy krzyczą lub rozmawiają