Jak przechwytywać pakiety w WireShark

Wireshark to nieocenione narzędzie do analizy sieci, które tłumaczy dane przesyłane przez twoje sieci na czytelny format. Możesz identyfikować problemy z siecią lub bezpieczeństwem, debugować implementacje protokołów lub po prostu monitorować ruch, przechwytując pakiety za pomocą Wireshark.

Jak przechwytywać pakiety w WireShark

Przyjrzyj się bliżej temu, co dzieje się w Twojej sieci, przechwytując dokładne informacje, których potrzebujesz. Oto jak przechwytywać różne typy pakietów w Wireshark.

Jak przechwytywać pakiety

Rozpoczęcie procesu przechwytywania w Wireshark zajmuje zaledwie kilka kliknięć. Wszystko, co musisz zrobić, to uruchomić tryb przechwytywania, a dane zaczną napływać bez filtrowania. Chociaż ten niefiltrowany tryb jest świetny, gdy potrzebujesz pełnego raportu o tym, co się dzieje, ilość przechwyconych danych może być przytłaczająca. Aby ułatwić zarządzanie, możesz używać filtrów i przechwytywać tylko określony typ danych. Poniżej znajdziesz instrukcje, jak to zrobić.

Na razie zobaczmy, jak zacząć przechwytywać wszystkie pakiety w Wireshark:

  1. Upewnij się, że masz zainstalowaną najnowszą wersję programu Wireshark. Możesz pobrać program za darmo z oficjalnej strony Wireshark .
    Jak przechwytywać pakiety w WireShark
    Jak przechwytywać pakiety w WireShark
  2. Uruchom program. Powita Cię ekran powitalny z listą wykrytych sieci.
    Jak przechwytywać pakiety w WireShark
  3. Rozpocznij przechwytywanie pakietów w jeden z następujących sposobów:
    • Kliknij dwukrotnie wybraną sieć na liście.
      Jak przechwytywać pakiety w WireShark
    • Wybierz jeden lub więcej interfejsów sieciowych, a następnie kliknij ikonę płetwy rekina na pasku narzędzi lub „Przechwyć”, a następnie „Start” na pasku menu.
      Jak przechwytywać pakiety w WireShark
      Jak przechwytywać pakiety w WireShark

Uwaga: Możesz dostosować opcje przechwytywania — takie jak tryb rozwiązły — przed rozpoczęciem, klikając „Przechwyć”, a następnie „Opcje”.

Gdy tylko klikniesz interfejs sieciowy lub przycisk Start, zostaniesz przeniesiony do ekranu przechwytywania. Zobaczysz, jak Wireshark przechwytuje pakiety danych w czasie rzeczywistym. Gdy ilość zebranych danych jest zadowalająca, możesz zatrzymać przechwytywanie, klikając czerwony przycisk zatrzymania na górnym pasku narzędzi. Rozpocznij analizę danych od razu lub zapisz je na później, klikając „Plik”, a następnie „Zapisz jako…” na pasku menu.

Jak przechwytywać pakiety UDP

Wykonanie powyższych kroków spowoduje, że program przechwyci wszystkie pakiety. Podczas gdy różne rodzaje ruchu są łatwo rozróżnialne w Wireshark dzięki kodowaniu kolorami, nadal będziesz musiał przesiać wiele danych. Jeśli szukasz tylko informacji o określonych pakietach, możesz użyć filtrów, aby ułatwić sobie pracę.

Wireshark obsługuje zarówno filtry przechwytywania, jak i wyświetlania. Użycie filtra przechwytywania oznacza, że ​​program przechwytuje tylko pakiety zdefiniowane przez użytkownika. Filtry wyświetlania jedynie filtrują już przechwycone pakiety. Te dwa filtry działają inaczej i używają różnych poleceń, więc musisz zdecydować, który z nich najlepiej odpowiada Twoim potrzebom.

Jeśli chcesz przechwytywać tylko ruch UDP, użyj filtra przechwytywania przed rozpoczęciem procesu przechwytywania.

  1. Uruchom Wiresharka.
    Jak przechwytywać pakiety w WireShark
  2. Poszukaj paska filtru przechwytywania na ekranie powitalnym. To ten bezpośrednio nad listą sieci.
    Jak przechwytywać pakiety w WireShark
  3. Wpisz „udp” na pasku filtru przechwytywania i naciśnij klawisz Enter, aby rozpocząć przechwytywanie ruchu UDP. Możesz także dodać określony port po „udp”, jeśli chcesz dokładniej określić filtr.
    Jak przechwytywać pakiety w WireShark

Wskazówka: Innym sposobem dostosowania filtrów przechwytywania jest kliknięcie opcji „Przechwyć”, a następnie „Opcje” w menu. Pasek filtra będzie znajdować się na dole interfejsu przechwytywania.

Wireshark Jak przechwytywać pakiety DHCP

Aby przechwytywać wyłącznie pakiety DHCP, musisz wprowadzić odpowiedni numer portu w filtrze przechwytywania. Użyj filtra przechwytywania „port 67” lub „port 68” albo kombinacji obu „port 67 lub port 68”, aby przechwytywać pakiety DHCP.

Podobnie filtr wyświetlania może odfiltrować pakiety DHCP na ekranie przechwytywania. Należy jednak pamiętać, że filtry wyświetlania używają innej składni niż filtry przechwytywania. Będziesz musiał wpisać „udp.port == 68” w pasku filtra wyświetlacza.

Jak przechwytywać pakiety ping

Najlepszym sposobem przechwytywania pakietów ping (znanych również jako ruch Echo protokołu ICMP) w programie Wireshark jest użycie filtra wyświetlania w trybie przechwytywania. Oto proces.

  1. Otwórz Wireshark i rozpocznij proces przechwytywania, jak opisano powyżej.
    Jak przechwytywać pakiety w WireShark
  2. Otwórz wiersz polecenia i wykonaj polecenie ping na wybrany adres.
    Jak przechwytywać pakiety w WireShark
  3. Wróć do Wireshark i zatrzymaj proces przechwytywania.
    Jak przechwytywać pakiety w WireShark
  4. Utwórz filtr dla pakietów ping, wpisując „icmp” na pasku filtra wyświetlacza, a następnie naciśnij Enter.
    Jak przechwytywać pakiety w WireShark

Na liście pakietów zobaczysz zarówno żądania, jak i odpowiedzi na polecenie ping.

Wireshark Jak przechwytywać pakiety z określonego adresu IP

Jeśli chcesz skoncentrować przechwytywanie na określonym adresie IP, przed rozpoczęciem przechwytywania wprowadź następujący filtr przechwytywania: „host [adres IP, który chcesz nagrać]”. Na przykład przechwytywanie pakietów związanych z adresem IP 111.11.1.1 wymagałoby filtra „host 111.11.1.1” na pasku filtra przechwytywania.

Możesz także określić, czy chcesz przechwytywać ruch do lub z określonego adresu IP, dodając „src” dla źródła lub „dst” dla miejsca docelowego na początku zamiast „hosta”:

  • wpisz „src 111.11.1.1” dla pakietów pochodzących z danego adresu IP
  • wpisz „dst 111.11.1.1” dla pakietów wysyłanych na dany adres IP

Oczywiście możesz połączyć te filtry, aby określić ruch, który chcesz dalej przechwytywać. Połącz dwa filtry za pomocą „i”, aby uzyskać pakiety podróżujące między dwoma zdefiniowanymi adresami IP. Na przykład „src 111.11.1.1 i dst 222.22.2.2” przechwyci tylko pakiety wysłane z 111.11.1.1 do 222.22.2.2.

Użyj filtrów wyświetlania, aby filtrować pakiety związane z określonym adresem IP w już przechwyconym zestawie danych. Dla wyżej wymienionego adresu IP wpisz „ip.addr == 111.11.1.1” na pasku filtru wyświetlacza i tak dalej.

Często zadawane pytania

Jak przechwytywać pakiety routera w programie Wireshark?

Możesz przechwytywać pakiety routera za pomocą Wireshark tylko wtedy, gdy masz router obsługujący dublowanie portów. Najpierw musisz wykonać kopię lustrzaną ruchu w porcie LAN. Proces może się różnić w zależności od urządzenia.

1. Przejdź do LAN, a następnie LAN Port Mirror.

2. Włącz dublowanie portów.

3. Skonfiguruj punkt źródłowy i docelowy.

Jeśli możesz odzwierciedlać swój ruch w ten sposób, będziesz mógł normalnie przechwytywać pakiety routera w trybie przechwytywania Wireshark.

Dlaczego nie mogę przechwytywać pakietów w programie Wireshark?

Jeśli Twój Wireshark nie przechwytuje żadnych pakietów, zapoznaj się z poniższymi możliwościami rozwiązania problemu:

• Upewnij się, że nie masz włączonych zbyt szczegółowych filtrów przechwytywania.

• Poszukaj aktualizacji programu Wireshark w menu Pomoc.

• Sprawdź, czy zapora sieciowa nie blokuje aplikacji Wireshark.

Jeśli żaden z powyższych czynników nie dotyczy Ciebie, problem najprawdopodobniej dotyczy sprzętu.

Muszę uchwycić wszystko

Przechwytywanie pakietów za pomocą Wireshark zajmuje tylko kilka kliknięć. Prawdopodobnie będzie to najłatwiejsza część zadania rozwiązywania problemów. Przechwytuj cały ruch i filtruj pakiety później lub użyj filtrów przechwytywania, aby rejestrować tylko określony typ danych.

Czy udało Ci się przechwycić pakiety, które chciałeś, korzystając z tych wskazówek? Które filtry przechwytywania Wireshark uważasz za najbardziej przydatne? Daj nam znać w sekcji komentarzy poniżej.

Sign up and earn $1000 a day ⋙

Czy BaldurS Gate 3 jest grą wieloplatformową? Jeszcze nie

Czy BaldurS Gate 3 jest grą wieloplatformową? Jeszcze nie

Po wielu szumach i oczekiwaniach ukazała się gra „Baldur's Gate 3”. Jednak zanim zagłębią się w grę, wielu graczy będzie chciało wiedzieć, czy tak jest, czy nie

Jak naprawić błąd kontrolera DS4Windows nie wykrywający

Jak naprawić błąd kontrolera DS4Windows nie wykrywający

Czy masz problemy z połączeniem kontrolera? Jesteś gotowy do gry, ale bez użycia kontrolera gra się kończy. Nie jesteś jedynym graczem

Jak zresetować umiejętności w Diablo 4

Jak zresetować umiejętności w Diablo 4

Czy szukałeś sposobu na modyfikację postaci gracza bez konieczności odtwarzania nowej postaci w „Diablo 4”? Cóż, masz szczęście. Gra na to pozwala

Jak dostosować jasność na komputerze z systemem Windows 10

Jak dostosować jasność na komputerze z systemem Windows 10

Ustawienie jasności ekranu jest kluczową funkcją, niezależnie od tego, jakiego urządzenia używasz. Jednak szczególnie ważne jest uzyskanie poziomu jasności

Jak zdobyć Yamę w owocach Blox

Jak zdobyć Yamę w owocach Blox

Yama jest jedną z Przeklętych Katan w grze i ma status Legendarnej. Dzierżenie tak potężnej broni w otwartym świecie „Blox Fruits” będzie ci oferować

Jak naprawić brakującą kartę sieciową systemu Windows 10

Jak naprawić brakującą kartę sieciową systemu Windows 10

Karta sieciowa w systemie operacyjnym Windows to istotne urządzenie zapewniające płynne działanie połączeń sieciowych. Ponieważ karta sieciowa odbiera

Jak uzyskać pomoc w systemie Windows

Jak uzyskać pomoc w systemie Windows

Nawet jeśli korzystasz z systemu Windows przez długi czas, możesz czasami napotkać wyzwania wymagające fachowej pomocy. Niezależnie od tego, czy stoisz twarzą w twarz

Jak wyświetlić zapisane hasła Wi-Fi w systemie Windows 11

Jak wyświetlić zapisane hasła Wi-Fi w systemie Windows 11

Niewiele jest rzeczy bardziej frustrujących niż utrata dostępu do sieci internetowej. Jeśli nie zapisałeś hasła, ryzykujesz utratę dostępu

Gdzie znaleźć lokalizację tapety systemu Windows na komputerze

Gdzie znaleźć lokalizację tapety systemu Windows na komputerze

Oto lokalizacja tapety systemu Windows dla systemów Windows 8 i 10, dzięki czemu można używać tych obrazów w wysokiej rozdzielczości na innych urządzeniach lub starszych wersjach systemu Windows.

Jak przetestować aparat na komputerze z systemem Windows 10

Jak przetestować aparat na komputerze z systemem Windows 10

Jeśli chcesz robić zdjęcia za pomocą komputera z systemem Windows 10, musisz najpierw przetestować działanie aparatu. Niezależnie od tego, czy chcesz po prostu zrobić sobie kilka selfie

Jak usunąć pliki tymczasowe na komputerze z systemem Windows 10 lub 11

Jak usunąć pliki tymczasowe na komputerze z systemem Windows 10 lub 11

Gdy komputer zacznie się opóźniać, jest to znak, że musisz zwolnić trochę miejsca. Zwykle doskonałym sposobem na rozpoczęcie jest usunięcie plików tymczasowych.

Podsumowanie skrótów do aplikacji Filmy i telewizja w systemie Windows 10

Podsumowanie skrótów do aplikacji Filmy i telewizja w systemie Windows 10

Podsumowanie skrótów do aplikacji Filmy i telewizja w systemie Windows 10, Podsumowanie skrótów do aplikacji Filmy i telewizja w systemie Windows 10, aby zapewnić Ci wspaniałe wrażenia. Może

Jak naprawić błąd ładowania wiadomości w Discord dla Windows

Jak naprawić błąd ładowania wiadomości w Discord dla Windows

Jak naprawić błąd Nie udało się załadować wiadomości w Discord dla Windows, Discord nie jest zabawny, jeśli nie możesz przeczytać, co piszą inni ludzie. Oto jak naprawić błąd Wiadomości

Jak wyświetlić ikonę Ten komputer na pulpicie systemu Windows 11

Jak wyświetlić ikonę Ten komputer na pulpicie systemu Windows 11

Jak wyświetlić ikonę Ten komputer na pulpicie systemu Windows 11 Podczas korzystania z systemu Windows 11 wielu użytkowników musi uzyskać dostęp do tego komputera (zarządzanie).

Jak szybko znaleźć informacje w rejestrze systemu Windows

Jak szybko znaleźć informacje w rejestrze systemu Windows

Jak szybko znaleźć informacje w rejestrze systemu Windows? Czy znalezienie informacji w rejestrze systemu Windows jest trudne? Poniżej znajdują się szybkie sposoby znalezienia rejestru

Jak ograniczyć liczbę nieudanych prób logowania w systemie Windows 10

Jak ograniczyć liczbę nieudanych prób logowania w systemie Windows 10

Jak ograniczyć liczbę nieudanych prób logowania w systemie Windows 10. Ograniczenie liczby nieudanych prób logowania za pomocą hasła w systemie Windows 10 pomaga zwiększyć bezpieczeństwo komputera. Oto jak

Jak tworzyć fałszywe komunikaty o błędach w systemie Windows

Jak tworzyć fałszywe komunikaty o błędach w systemie Windows

Jak tworzyć fałszywe komunikaty o błędach w systemie Windows? System Windows może wyświetlać całkiem kreatywne komunikaty o błędach, ale może spróbujesz stworzyć dla nich własną treść, z której będą się śmiać?

Sposoby otwierania Narzędzi systemu Windows w systemie Windows 11

Sposoby otwierania Narzędzi systemu Windows w systemie Windows 11

Sposoby otwierania Narzędzi systemu Windows w systemie Windows 11, Narzędzi administracyjnych systemu Windows lub Narzędzi systemu Windows są nadal przydatne w systemie Windows 11. Oto jak znaleźć Narzędzia systemu Windows w systemie Windows 11.

Jak naprawić błąd niedziałającej szybkiej pomocy systemu Windows

Jak naprawić błąd niedziałającej szybkiej pomocy systemu Windows

Jak naprawić błąd niedziałającej szybkiej pomocy systemu Windows, Szybka pomoc systemu Windows pomaga łatwo połączyć się ze zdalnym komputerem. Czasami jednak generuje również błędy. Ale,

Jak przypiąć pliki programów Word, Excel i PowerPoint do odpowiedniej ikony aplikacji na pasku zadań systemu Windows 11

Jak przypiąć pliki programów Word, Excel i PowerPoint do odpowiedniej ikony aplikacji na pasku zadań systemu Windows 11

Jak przypiąć pliki Word, Excel i PowerPoint do odpowiedniej ikony aplikacji na pasku zadań systemu Windows 11, Jak przypiąć pliki pakietu Office do ikony paska zadań w systemie Windows 11? Zapraszać