Korábban bemutattuk a Wiresharkot. és ez a bejegyzés a korábbi bejegyzéseinkre épül. Ne feledje, hogy meg kell ragadnia egy olyan helyen a hálózaton, ahol elég hálózati forgalmat lát. Ha elfogol a helyi munkaállomáson, akkor valószínűleg nem látja a hálózat többségének forgalmát. A Wireshark képes rögzíteni egy távoli helyről - nézze meg a Wireshark trükköket a további információkért.
A Peer-to-Peer Traffic azonosítása
A Wireshark protokoll oszlopa megjeleníti az egyes csomagok protokolltípusait. Ha egy Wireshark-befogást néz, előfordulhat, hogy BitTorrent vagy más, egymás közötti kapcsolathoz hasonló forgalom merül fel benne.
Láthatja, milyen protokollokat használ a hálózaton a Protokoll hierarchiája eszköz, amely a Statisztikamenü.
Az Alkalmazás szűrő opció használata a "bittorrent."A jobb egérgombbal rendelkező menüt kihagyhatja, és megtekintheti a protokoll forgalmát a nevének közvetlenül a Filter mezőbe való beírásával.
A szűrt forgalomból látható, hogy a 192.168.1.64 helyi IP-címe BitTorrent-t használ.
Az összes IP-címet a BitTorrent segítségével tekinthetjük meg végpontok ban,-ben Statisztika menü.
Kattintson a gombra IPv4 és engedélyezze a Korlátozza a szűrőtJelölőnégyzetet. A BitTorrent forgalomhoz társított távoli és helyi IP-címeket is megjeleníti. A helyi IP-címeket a lista tetején kell megjeleníteni.
Ha meg szeretné tekinteni a Wireshark támogatja a különböző típusú protokollokat és azok szűrőnevét, válassza ki Engedélyezett protokollok alatt elemez menü.
A weboldal elérésének ellenőrzése
Most, hogy tudjuk, hogyan kell megszakítani a forgalmat protokollal, akkor beírhatjuk a "http"A Szűrő mezőbe, hogy csak HTTP-forgalmat láthasson. A "Hálózati névfeloldás engedélyezése" opcióval ellenőrizzük a hálózaton elérhető webhelyek nevét.
Ismét használhatjuk a végpontok lehetőség a Statisztika menü.
Kattintson a gombra IPv4 és engedélyezze a "Korlátozza a szűrőt"Jelölőnégyzetet újra. Biztosítania kell azt is, hogy a "Név felbontása"Jelölőnégyzet engedélyezve van, vagy csak IP-címeket fog látni.
Innen látjuk a weboldalak elérését. A listában megjelennek a más weboldalakon használt szkripteket üzemeltető hirdetési hálózatok és harmadik fél webhelyei is.
Ha meg akarjuk szakítani egy bizonyos IP-címmel, hogy megnézzük, mi az egyetlen IP-cím böngészése, akkor ezt is megtehetjük. Használja a kombinált szűrőt http és ip.addr == [IP-cím] hogy egy meghatározott IP-címhez tartozó HTTP-forgalom jelenjen meg.
Ez mindössze karcolja fel a felületet, amit tehet a Wireshark. Tudod építeni sokkal fejlettebb szűrők, vagy akár használja a Firewall ACL Rules eszköz a mi Wireshark trükkök post könnyű blokkolni a forgalom típusai itt.