Glavni Microsoft Office Kako uporabljati Wireshark

Kako uporabljati Wireshark



Če morate vedno diagnosticirati različne težave z omrežjem, bodisi doma bodisi v pisarni, razmislite o sledenju vsakega omrežnega paketa posebej. Če želite to narediti, morate začeti z Wiresharkom.

Ugotovite, kako uporabljati Wireshark in kako vam lahko pomaga diagnosticirati nekatere pogoste težave z omrežjem.

Kako uporabljati Wireshark

Če želite pravilno uporabljati Wireshark, morate imeti v sistemu nameščen Npcap. Npcap bo Wiresharku omogočil, da v realnem času spremlja vsebino paketa in podatke. Če nimate Npcap, bo Wireshark lahko odprl samo shranjene datoteke za zajemanje. Privzeto bo vaša namestitev Wireshark v napravo namestila tudi Npcap.

Če želite izvedeti več in dobiti najnovejšo različico Npcap, sledite to povezavo .

Ko ste uspešno namestili Wireshark, vas bo odprl in pripeljal do njegovega GUI. Glavno okno bo vsebovalo najpomembnejše informacije, ki so vam na voljo, na primer:

  1. Meni v zgornji vrstici. Meni se uporablja za zagon vseh dejanj na Wireshark.
  2. Glavna orodna vrstica je pod menijem. Vsebuje pogosto uporabljena dejanja, tako da imate enostaven dostop do njih, ne da bi jih bilo treba poiskati po več menijih.
  3. Orodna vrstica filtrov omogoča prikaz filtrov, med katerimi lahko izbirate. Filtri bodo olajšali iskanje ustreznih paketov, ki jih je mogoče izslediti.
  4. Podokno seznama paketov je primarni vir podatkov. Vsebuje seznam vseh paketov, ki gredo skozi vaše omrežje. Če izberete element s tega seznama, se spremeni tisto, kar lahko vidite v naslednjih razdelkih.
  5. Podokno s podrobnostmi o paketu vsebuje več informacij o izbranem paketu.
  6. V podoknu bajtov paketov bodo navedeni podatki po bajtih, pri čemer bo poudarjen paket, ki ste ga izbrali za nadaljnje opazovanje.
  7. Končno, vrstica stanja na dnu vsebuje splošne informacije o trenutnem stanju programa in zajetih podatkih.

Wireshark lahko zajema informacije v živo iz vašega trenutnega omrežja. Če želite začeti s snemanjem, morate izbrati pravi vmesnik, iz katerega začnete snemati. Wireshark vam bo priskrbel vse vmesnike, zaznane ob zagonu, vendar se prepričajte, da ste izbrali pravega.

Če želite videti vse pakete v omrežju in ne samo tiste, ki so naslovljeni na vas, preverite, ali ste vklopili Promiscuous mode. Potrditveno polje najdete v meniju Capture> Options v zgornji vrstici.

Če želite ustaviti zajemanje prometa v živo, pritisnite rdeči gumb na orodni vrstici.

Ko imate na voljo seznam paketov, jih Wireshark barvno kodira, da jih lahko lažje brskate. Možnosti, kako deluje barvno kodiranje, lahko spremenite v meniju Pogled> Pravila barvanja v zgornji menijski vrstici. Na splošno so paketi, ki so barvno kodirani s črno, tisti, ki imajo napako.

Seznam paketov lahko shranite s pritiskom na gumb Shrani (v meniju Datoteka). To lahko uporabite za poznejšo diagnozo težave na paketih.

Če iščete določene pakete, je filtriranje najboljši način, da jih poiščete. Tipkanje v vrstico za filtriranje je odlična prva izbira. Če na primer vtipkate dns, se prikažejo samo paketi DNS. Wireshark bo predlagal besedilo za samodejno dokončanje vnosa z najpogostejšimi možnostmi filtriranja.

Lahko tudi filtrirate tako, da z desno miškino tipko kliknete kateri koli del informacij v podoknu s podrobnostmi o paketu in nato izberete možnost Uporabi kot filter. To je uporabno, če želite slediti paketom iz istega vira.

Če želite izvedeti več o uporabi Wireshark, lahko uporabite Navodila za uporabo .

Kako uporabiti Wireshark za pridobitev IP-ja

Če želite poiskati IP gostitelja v vašem omrežju, lahko s pomočjo podrobnosti DHCP poiščete iskanega gostitelja:

kako najti blokirane številke na iphone -
  1. Zaženite Promiscuous Mode na Wireshark.
  2. V orodno vrstico filtra vnesite dhcp ali bootp, odvisno od različice Wireshark.
  3. Izberite enega od filtriranih paketov. Paket mora v svojem delu Info prikazati zahtevo DHCP.
  4. Odprite podokno s podrobnostmi o paketu.
  5. Razširite vrstico protokola Bootstrap.
  6. Tam boste videli identifikator naprave, ki je poslala zahtevo.

Večina naprav bo uporabila DHCP za pridobitev naslova IP takoj, ko se vklopi. Prepričajte se, da je pred vklopom naprave z neznanim IP / MAC vključen Wireshark, tako da lahko zajamete njegovo zahtevo DHCP.

Kako uporabiti Wireshark za pridobitev naslova IP na PS4

Če želite dobiti naslov IP svojega PS4, ga ob zagonu obravnavajte kot napravo brez IP-ja:

  1. Pripravite napravo za poslušanje. To je lahko računalnik z nameščenim Wiresharkom.
  2. Prepričajte se, da ima naprava za poslušanje na svojem Wiresharku omogočen Promiscuous Mode.
  3. Vklopite svoj PS4.
  4. Na napravi za poslušanje poiščite zahtevo DHCP iz vašega PS4.
  5. Zahteva DHCP mora ustrezati vašemu PS4.
  6. Poiščite podatke pošiljatelja v podoknu s podrobnostmi.
  7. Lahko si boste zabeležili ime, MAC in naslov svojega PS4.

Če je vaš PS4 že vklopljen ali iščete IP nekoga drugega, poskusite naslednje:

  1. Odprite Wireshark in ga poslušajte v svojem omrežju. Če uporabljate napravo za poslušanje, preverite, ali je vklopljen Promiscuous Mode.
  2. Z internetnim zvezdiščem povežite svojo napravo za poslušanje in PS4 z internetom ali PS4 povežite z internetom prek naprave za poslušanje (na primer tako, da napravo za poslušanje postavite v gostitelja Wifi).
  3. Poiščite svoj IPadress za PS4.
  4. Pridružite se zabavi z osebo, za katero želite najti IP.
  5. Sledite paketom Wireshark za vaš PS4. Prihodni paketi bodo kot naslov pošiljatelja navedli svoj naslov IP.

Na žalost je večina dohodnih naslovov IP prikrita s strani ponudnika storitev in protokola, zato ne boste mogli dobiti natančnega naslova IP nekoga drugega.

Pri igrah, ki uporabljajo povezavo peer-to-peer, bodo vsi igralci pogosto komunicirali z enim drugim (v ozadju), kar Wiresharku omogoča, da dobi IPadress drugih igralcev. Različni ponudniki storitev to pogosto ovirajo, zato si ne upajte. Največ, kar boste lahko dobili, je približna lokacija in ime ponudnika storitve.

Kako uporabiti Wireshark za pridobitev naslova IP na XBOX

Če želite dobiti IPadress vašega XBOX-a, lahko ponovite enake korake kot pri kateri koli neznani napravi:

  1. Pridobite si napravo za poslušanje, na primer računalnik, napolnjen z Wireshark.
  2. Prepričajte se, da ima Wireshark v napravi za poslušanje omogočen Promiscuous Mode.
  3. Vklopite XBOX.
  4. Na napravi za poslušanje poiščite zahtevo DHCP iz naprave XBOX.
  5. Zahteva DHCP se mora ujemati z vašim XBOX.
  6. Poiščite informacije od pošiljatelja v podoknu s podrobnostmi.
  7. Zabeležili si boste lahko ime, MAC in naslov svojega XBOX-a.

Če iščete IP nekoga drugega, poskusite naslednje:

  1. Odprite Wireshark in ga poslušajte v svojem omrežju. Če uporabljate napravo za poslušanje, preverite, ali je vklopljen Promiscuous Mode.
  2. Z internetnim zvezdiščem povežite svojo napravo za poslušanje in XBOX z internetom ali pa XBOX povežite z internetom prek naprave za poslušanje (na primer tako, da napravo za poslušanje pretvorite v gostitelja Wifi).
  3. Poiščite IPadress vašega XBOX-a.
  4. Pridružite se zabavi z osebo, za katero želite najti IP.
  5. Sledite paketom Wireshark za vaš XBOX. Prihodni paketi bodo kot naslov pošiljatelja navedli svoj naslov IP.

Te metode bi morale delovati za enakovredna omrežja in igre ali če vsi uporabljate lokalno omrežje. Vendar bi morali različni ponudniki storitev to dejavno preprečevati.

Običajno je največ informacij, ki jih lahko dobite, ponudniki storitev drugih ljudi in njihova splošna lokacija (v nekaj sto miljah).

Kako uporabiti Wireshark za Discord

Čeprav vam Wireshark lahko pomaga pri težavah s povezljivostjo na napravi Discord, ga ne morete uporabiti za pridobivanje naslovov IP drugih. Discord uporablja razreševalnik IP za prikrivanje naslovov IP, zato jih uporabnikom ne morete določiti.

Kako uporabljati Wireshark na Omegle

Enostavni odgovor je, da od Omegleja resnično ne morete dobiti nekoga IP naslova. Če uporabljate Wireshark za poslušanje paketov drugih uporabnikov, dobite le njihovo približno lokacijo, če zaženete IP s pomočjo temeljitega iskanja na podlagi lokacije.

Zaradi tega, kako ponudniki storitev prikrivajo podatke, je nepraktično, da ne omenjam nezakonitega, poskušati ugotoviti natančen IP naslov nekoga.

Kako uporabiti Wireshark za zajemanje omrežnega prometa

Kot že omenjeno, če želite zajeti omrežni promet za vsako napravo v svojem omrežju, morate v napravi za poslušanje omogočiti Promiscuous Mode.

Kako uporabljati Wireshark v sistemu Windows

Če želite namestiti Wireshark na računalnik z operacijskim sistemom Windows, poiščite ustrezno različico za Prenesi . Prepričajte se, da ste izbrali različico datoteke za prenos v sistemu Windows. Od takrat naprej sledite navodilom namestitvenega programa, da namestite in zaženete Wireshark v svoji napravi. Ko končate, lahko preprosto začnete diagnosticirati svoje povezave.

Kako uporabljati Wireshark na Macu

Če želite prenesti Wireshark za napravo Mac, sledite navodilom to povezavo . Po prenosu namestite Wireshark po navodilih. Ko končate, lahko zaženete Wireshark in odpravite težave s povezavo.

Wade skozi internet vode z Wireshark

Wireshark lahko uporabite za iskanje naslova IP ali iskanje težav z internetno povezavo. Včasih je najtežje diagnosticirati težave. Z Wiresharkom je sledenje omrežju enostavno in enostavno.

Ali za svoje delo uporabljate Wireshark? Ste s tem že imeli kakšen uspeh? Sporočite nam v spodnjem oddelku s komentarji.

Zanimivi Članki

Izbira Urednika

Indeksirajte šifrirane datoteke v sistemu Windows 10
Indeksirajte šifrirane datoteke v sistemu Windows 10
Windows 10 ima možnost indeksiranja datotek in takojšnje iskanje. Indeksiranje šifriranih datotek lahko omogočite v sistemu Windows 10.
Vklopite ali izklopite HDR in WCG Color for Display v sistemu Windows 10
Vklopite ali izklopite HDR in WCG Color for Display v sistemu Windows 10
Kako vklopiti ali izklopiti HDR in WCG Color za zaslon v sistemu Windows 10. Windows 10 podpira HDR videoposnetke (HDR). HDR video odstrani omejitve SDR videa
Kaj se je zgodilo z operacijskim sistemom Windows 9?
Kaj se je zgodilo z operacijskim sistemom Windows 9?
Kaj se je zgodilo z Windows 9? Ali je Microsoft preskočil Windows 9 in šel takoj na Windows 10? No, v bistvu ja. Tukaj je več o sistemu Windows 9.
Lahko Zelle pošlje denar Venmu?
Lahko Zelle pošlje denar Venmu?
Ker je danes na voljo toliko plačilnih storitev, verjetno vi in ​​vaši prijatelji ne uporabljate iste storitve. Torej, tu ste, ček želite razdeliti s prijateljem, edina težava pa je, da je eden od vas
Kako spremeniti dejanje gumba za vklop v sistemu Windows 10
Kako spremeniti dejanje gumba za vklop v sistemu Windows 10
Dejanje gumba za vklop lahko spremenite v operacijskem sistemu Windows 10. Obstaja več vnaprej določenih dejanj, ki jih lahko izvede strojni gumb za vklop v vaši napravi.
Tu so popravki operacijskega sistema Windows 7 in 8.1 za pomanjkljivosti procesorja Meltdown in Spectre
Tu so popravki operacijskega sistema Windows 7 in 8.1 za pomanjkljivosti procesorja Meltdown in Spectre
Kritična napaka je bila ugotovljena pri vseh Intelovih procesorjih, predstavljenih v zadnjem desetletju. Ranljivost lahko napadalcu omogoči dostop do zaščitenega pomnilnika jedra. Te varnostne napake na ravni čipa ni mogoče odpraviti s posodobitvijo mikrokode (programske opreme) CPU. Namesto tega zahteva spremembo jedra OS. Danes je Microsoft izdal varnostne popravke za Windows 10.
Spremenite ikono pripete mape v hitrem dostopu v sistemu Windows 10
Spremenite ikono pripete mape v hitrem dostopu v sistemu Windows 10
Ikono pripete mape lahko spremenite, ki je vidna v Hitrem dostopu v Raziskovalcu datotek v sistemu Windows 10. Tukaj je opisano, kako to lahko storite.