Jak przechwytywać ruch HTTP w Wireshark

Wireshark pozwala analizować ruch w sieci za pomocą różnych narzędzi. Jeśli chcesz zobaczyć, co dzieje się w Twojej sieci lub masz problemy z ruchem sieciowym lub ładowaniem strony, możesz użyć Wireshark. Pozwala przechwycić ruch, dzięki czemu można zrozumieć, na czym polega problem lub wysłać go do pomocy technicznej w celu uzyskania dalszej pomocy. Czytaj dalej ten artykuł, a dowiesz się, jak przechwytywać ruch http w Wireshark.

Jak przechwytywać ruch HTTP w Wireshark

Instalacja Wiresharka

Instalacja Wireshark to łatwy proces. Jest to bezpłatne narzędzie na różnych platformach, a oto jak możesz je pobrać i zainstalować:

Użytkownicy Windowsa i Maca

  1. Otwórz przeglądarkę.
  2. Odwiedź https://www.wireshark.org/download.html .
  3. Wybierz wersję dla swojego urządzenia.
    Jak przechwytywać ruch HTTP w Wireshark
  4. Wireshark zostanie pobrany na twoje urządzenie.
  5. Zainstaluj go, postępując zgodnie z instrukcjami w paczce.
    Jak przechwytywać ruch HTTP w Wireshark

Użytkownicy Linuksa

Jeśli jesteś użytkownikiem Linuksa, możesz znaleźć Wireshark w Centrum oprogramowania Ubuntu. Pobierz go stamtąd i zainstaluj zgodnie z instrukcjami w paczce.

Jak przechwytywać ruch HTTP w Wireshark

Przechwytywanie ruchu HTTP w Wireshark

Po zainstalowaniu programu Wireshark na komputerze możemy przejść do przechwytywania ruchu http. Oto kroki, aby to zrobić:

  1. Otwórz przeglądarkę – Możesz użyć dowolnej przeglądarki.
  2. Wyczyść pamięć podręczną – przed przechwyceniem ruchu należy wyczyścić pamięć podręczną przeglądarki. Możesz to zrobić, przechodząc do ustawień swojej przeglądarki.
    Jak przechwytywać ruch HTTP w Wireshark
  3. Otwórz Wiresharka.
    Jak przechwytywać ruch HTTP w Wireshark
  4. Stuknij „Przechwyć”.
    Jak przechwytywać ruch HTTP w Wireshark
  5. Stuknij „Interfejsy”. Zobaczysz teraz wyskakujące okienko na ekranie.
  6. Wybierz interfejs. Prawdopodobnie chcesz przeanalizować ruch przechodzący przez sterownik Ethernet.
    Jak przechwytywać ruch HTTP w Wireshark
  7. Po wybraniu interfejsu dotknij „Start” lub naciśnij „Ctrl + E”.
    Jak przechwytywać ruch HTTP w Wireshark
  8. Teraz wróć do przeglądarki i odwiedź adres URL, z którego chcesz przechwytywać ruch.
    Jak przechwytywać ruch HTTP w Wireshark
  9. Gdy skończysz, przestań rejestrować ruch. Wróć do Wireshark i naciśnij „Ctrl + E”.
    Jak przechwytywać ruch HTTP w Wireshark
  10. Zapisz przechwycony ruch. Jeśli masz problemy z siecią i chcesz wysłać przechwycony ruch do pomocy technicznej, zapisz go w pliku w formacie *.pcap.
    Jak przechwytywać ruch HTTP w Wireshark

Przechwytywanie pakietów w programie Wireshark

Oprócz przechwytywania ruchu HTTP, możesz przechwytywać dowolne dane sieciowe w Wireshark. Oto jak możesz to zrobić:

  1. Otwórz Wiresharka.
    Jak przechwytywać ruch HTTP w Wireshark
  2. Zobaczysz listę dostępnych połączeń sieciowych, które możesz sprawdzić. Wybierz to, które Cię interesuje. Jeśli chcesz, możesz przeanalizować wiele połączeń sieciowych jednocześnie, naciskając „Shift + lewy przycisk myszy”.
    Jak przechwytywać ruch HTTP w Wireshark
  3. Teraz możesz rozpocząć przechwytywanie pakietów. Możesz to zrobić na kilka sposobów: Pierwszy polega na dotknięciu ikony płetwy rekina w lewym górnym rogu. Drugi to dotknięcie „Capture”, a następnie dotknięcie „Start”. Trzecim sposobem rozpoczęcia przechwytywania jest dotknięcie „Ctrl + E”.
    Jak przechwytywać ruch HTTP w Wireshark

Podczas przechwytywania Wireshark wyświetli wszystkie przechwycone pakiety w czasie rzeczywistym. Po zakończeniu przechwytywania pakietów możesz użyć tych samych przycisków/skrótów, aby zatrzymać przechwytywanie.

Filtry Wiresharka

Jednym z powodów, dla których Wireshark jest obecnie jednym z najbardziej znanych analizatorów protokołów, jest jego zdolność do stosowania różnych filtrów do przechwyconych pakietów. Filtry Wireshark można podzielić na filtry przechwytywania i wyświetlania.

Filtry przechwytywania

Te filtry są stosowane przed przechwyceniem danych. Jeśli Wireshark przechwyci dane, które nie pasują do filtrów, nie zapisze ich i nie zobaczysz ich. Jeśli więc wiesz, czego szukasz, możesz użyć filtrów przechwytywania, aby zawęzić wyszukiwanie.

Oto niektóre z najczęściej używanych filtrów przechwytywania, których możesz użyć:

  • host 192.168.1.2 – przechwytuje cały ruch związany z 192.168.1.2.
  • port 443 — przechwytuje cały ruch związany z portem 443.
  • port inny niż 53 — Przechwytuj cały ruch oprócz ruchu związanego z portem 53.

Wyświetl filtry

W zależności od tego, co analizujesz, przechwycone pakiety mogą być bardzo trudne do przejścia. Jeśli wiesz, czego szukasz lub chcesz zawęzić wyszukiwanie i wykluczyć niepotrzebne dane, możesz użyć filtrów wyświetlania.

Oto niektóre z filtrów wyświetlania, których możesz użyć:

  • http – Jeśli przechwyciłeś wiele różnych pakietów, ale chcesz zobaczyć tylko ruch oparty na protokole http, możesz zastosować ten filtr wyświetlania, a Wireshark pokaże ci tylko te pakiety.
  • http.response.code == 404 – Jeśli masz problemy z ładowaniem niektórych stron internetowych, ten filtr może być przydatny. Jeśli go zastosujesz, Wireshark wyświetli tylko te pakiety, w których odpowiedź „404: Nie znaleziono strony” była odpowiedzią.

Należy zwrócić uwagę na różnicę między filtrami przechwytywania i wyświetlania. Jak widziałeś, stosujesz filtry przechwytywania przed i filtry wyświetlania po przechwyceniu pakietów. Dzięki filtrom przechwytywania odrzucasz wszystkie pakiety, które nie pasują do filtrów. Dzięki filtrom wyświetlania nie odrzucasz żadnych pakietów. Po prostu ukrywasz je na liście w Wireshark.

Dodatkowe funkcje Wiresharka

Chociaż przechwytywanie i filtrowanie pakietów jest tym, co czyni Wireshark sławnym, oferuje również różne opcje, które mogą ułatwić filtrowanie i rozwiązywanie problemów, zwłaszcza jeśli jesteś w tym nowy.

Opcja koloryzacji

Możesz pokolorować pakiety na liście pakietów zgodnie z różnymi filtrami wyświetlania. Pozwala to wyróżnić pakiety, które chcesz przeanalizować.

Istnieją dwa rodzaje zasad kolorowania: tymczasowe i trwałe. Reguły tymczasowe są stosowane tylko do momentu zamknięcia programu, a reguły stałe są zapisywane do czasu ich przywrócenia.

Możesz pobrać przykładowe zasady kolorowania tutaj lub stworzyć własne.

Tryb rozwiązły

Wireshark przechwytuje ruch przychodzący do lub z urządzenia, na którym działa. Włączając tryb rozwiązły, jesteś w stanie przechwycić większość ruchu w sieci LAN.

Wiersz poleceń

Jeśli używasz systemu bez GUI (graficznego interfejsu użytkownika), możesz użyć interfejsu wiersza poleceń programu Wireshark. Możesz przechwytywać pakiety i przeglądać je w graficznym interfejsie użytkownika.

Statystyka

Wireshark oferuje menu „Statystyki”, którego można użyć do analizy przechwyconych pakietów. Na przykład możesz przeglądać właściwości plików, analizować ruch między dwoma adresami IP itp.

Często zadawane pytania

Jak odczytać dane przechwycone w programie WireShark?

Po zakończeniu przechwytywania pakietów Wireshark wyświetli je wszystkie w okienku z listą pakietów. Jeśli chcesz skupić się na konkretnym przechwyceniu, kliknij je dwukrotnie, aby przeczytać więcej informacji na jego temat.

Możesz zdecydować o otwarciu konkretnego przechwycenia w osobnym oknie w celu ułatwienia analizy:

1. Wybierz pakiet, który chcesz przeczytać.

2. Kliknij go prawym przyciskiem myszy.

3. Stuknij „Wyświetl”.

4. Stuknij „Pokaż pakiet w nowym oknie”.

Oto kilka szczegółów z panelu listy pakietów, które pomogą ci w odczytywaniu przechwyconych danych:

1. Nr – Numer przechwyconego pakietu.

2. Czas – pokazuje, kiedy pakiet został przechwycony w odniesieniu do momentu rozpoczęcia przechwytywania. Możesz dostosować i dostosować wartość w menu „Ustawienia”.

3. Source – Jest to źródło przechwyconego pakietu w postaci adresu.

4. Destination – Adres docelowy przechwyconego pakietu.

5. Protokół – Typ przechwyconego pakietu.

6. Długość – pokazuje długość przechwyconego pakietu. Jest to wyrażone w bajtach.

7. Info – Dodatkowe informacje o przechwyconym pakiecie. Rodzaj wyświetlanych tutaj informacji zależy od typu przechwyconego pakietu.

Wszystkie powyższe kolumny można zawęzić za pomocą filtrów wyświetlania. W zależności od tego, co Cię interesuje, możesz łatwiej i szybciej interpretować przechwytywanie Wireshark, stosując różne filtry.

W świecie ryb zostań Wireshark

Teraz wiesz, jak przechwytywać ruch http w Wireshark, wraz z przydatnymi informacjami o programie. Jeśli chcesz sprawdzić swoją sieć, rozwiązać problemy lub upewnić się, że wszystko jest w porządku, Wireshark jest właściwym narzędziem dla Ciebie. Jest łatwy w użyciu i interpretacji oraz jest bezpłatny.

Czy korzystałeś już z Wiresharka? Powiedz nam w sekcji komentarzy poniżej.

Sign up and earn $1000 a day ⋙

Czy BaldurS Gate 3 jest grą wieloplatformową? Jeszcze nie

Czy BaldurS Gate 3 jest grą wieloplatformową? Jeszcze nie

Po wielu szumach i oczekiwaniach ukazała się gra „Baldur's Gate 3”. Jednak zanim zagłębią się w grę, wielu graczy będzie chciało wiedzieć, czy tak jest, czy nie

Jak naprawić błąd kontrolera DS4Windows nie wykrywający

Jak naprawić błąd kontrolera DS4Windows nie wykrywający

Czy masz problemy z połączeniem kontrolera? Jesteś gotowy do gry, ale bez użycia kontrolera gra się kończy. Nie jesteś jedynym graczem

Jak zresetować umiejętności w Diablo 4

Jak zresetować umiejętności w Diablo 4

Czy szukałeś sposobu na modyfikację postaci gracza bez konieczności odtwarzania nowej postaci w „Diablo 4”? Cóż, masz szczęście. Gra na to pozwala

Jak dostosować jasność na komputerze z systemem Windows 10

Jak dostosować jasność na komputerze z systemem Windows 10

Ustawienie jasności ekranu jest kluczową funkcją, niezależnie od tego, jakiego urządzenia używasz. Jednak szczególnie ważne jest uzyskanie poziomu jasności

Jak zdobyć Yamę w owocach Blox

Jak zdobyć Yamę w owocach Blox

Yama jest jedną z Przeklętych Katan w grze i ma status Legendarnej. Dzierżenie tak potężnej broni w otwartym świecie „Blox Fruits” będzie ci oferować

Jak naprawić brakującą kartę sieciową systemu Windows 10

Jak naprawić brakującą kartę sieciową systemu Windows 10

Karta sieciowa w systemie operacyjnym Windows to istotne urządzenie zapewniające płynne działanie połączeń sieciowych. Ponieważ karta sieciowa odbiera

Jak uzyskać pomoc w systemie Windows

Jak uzyskać pomoc w systemie Windows

Nawet jeśli korzystasz z systemu Windows przez długi czas, możesz czasami napotkać wyzwania wymagające fachowej pomocy. Niezależnie od tego, czy stoisz twarzą w twarz

Jak wyświetlić zapisane hasła Wi-Fi w systemie Windows 11

Jak wyświetlić zapisane hasła Wi-Fi w systemie Windows 11

Niewiele jest rzeczy bardziej frustrujących niż utrata dostępu do sieci internetowej. Jeśli nie zapisałeś hasła, ryzykujesz utratę dostępu

Gdzie znaleźć lokalizację tapety systemu Windows na komputerze

Gdzie znaleźć lokalizację tapety systemu Windows na komputerze

Oto lokalizacja tapety systemu Windows dla systemów Windows 8 i 10, dzięki czemu można używać tych obrazów w wysokiej rozdzielczości na innych urządzeniach lub starszych wersjach systemu Windows.

Jak przetestować aparat na komputerze z systemem Windows 10

Jak przetestować aparat na komputerze z systemem Windows 10

Jeśli chcesz robić zdjęcia za pomocą komputera z systemem Windows 10, musisz najpierw przetestować działanie aparatu. Niezależnie od tego, czy chcesz po prostu zrobić sobie kilka selfie

Jak usunąć pliki tymczasowe na komputerze z systemem Windows 10 lub 11

Jak usunąć pliki tymczasowe na komputerze z systemem Windows 10 lub 11

Gdy komputer zacznie się opóźniać, jest to znak, że musisz zwolnić trochę miejsca. Zwykle doskonałym sposobem na rozpoczęcie jest usunięcie plików tymczasowych.

Podsumowanie skrótów do aplikacji Filmy i telewizja w systemie Windows 10

Podsumowanie skrótów do aplikacji Filmy i telewizja w systemie Windows 10

Podsumowanie skrótów do aplikacji Filmy i telewizja w systemie Windows 10, Podsumowanie skrótów do aplikacji Filmy i telewizja w systemie Windows 10, aby zapewnić Ci wspaniałe wrażenia. Może

Jak naprawić błąd ładowania wiadomości w Discord dla Windows

Jak naprawić błąd ładowania wiadomości w Discord dla Windows

Jak naprawić błąd Nie udało się załadować wiadomości w Discord dla Windows, Discord nie jest zabawny, jeśli nie możesz przeczytać, co piszą inni ludzie. Oto jak naprawić błąd Wiadomości

Jak wyświetlić ikonę Ten komputer na pulpicie systemu Windows 11

Jak wyświetlić ikonę Ten komputer na pulpicie systemu Windows 11

Jak wyświetlić ikonę Ten komputer na pulpicie systemu Windows 11 Podczas korzystania z systemu Windows 11 wielu użytkowników musi uzyskać dostęp do tego komputera (zarządzanie).

Jak szybko znaleźć informacje w rejestrze systemu Windows

Jak szybko znaleźć informacje w rejestrze systemu Windows

Jak szybko znaleźć informacje w rejestrze systemu Windows? Czy znalezienie informacji w rejestrze systemu Windows jest trudne? Poniżej znajdują się szybkie sposoby znalezienia rejestru

Jak ograniczyć liczbę nieudanych prób logowania w systemie Windows 10

Jak ograniczyć liczbę nieudanych prób logowania w systemie Windows 10

Jak ograniczyć liczbę nieudanych prób logowania w systemie Windows 10. Ograniczenie liczby nieudanych prób logowania za pomocą hasła w systemie Windows 10 pomaga zwiększyć bezpieczeństwo komputera. Oto jak

Jak tworzyć fałszywe komunikaty o błędach w systemie Windows

Jak tworzyć fałszywe komunikaty o błędach w systemie Windows

Jak tworzyć fałszywe komunikaty o błędach w systemie Windows? System Windows może wyświetlać całkiem kreatywne komunikaty o błędach, ale może spróbujesz stworzyć dla nich własną treść, z której będą się śmiać?

Sposoby otwierania Narzędzi systemu Windows w systemie Windows 11

Sposoby otwierania Narzędzi systemu Windows w systemie Windows 11

Sposoby otwierania Narzędzi systemu Windows w systemie Windows 11, Narzędzi administracyjnych systemu Windows lub Narzędzi systemu Windows są nadal przydatne w systemie Windows 11. Oto jak znaleźć Narzędzia systemu Windows w systemie Windows 11.

Jak naprawić błąd niedziałającej szybkiej pomocy systemu Windows

Jak naprawić błąd niedziałającej szybkiej pomocy systemu Windows

Jak naprawić błąd niedziałającej szybkiej pomocy systemu Windows, Szybka pomoc systemu Windows pomaga łatwo połączyć się ze zdalnym komputerem. Czasami jednak generuje również błędy. Ale,

Jak przypiąć pliki programów Word, Excel i PowerPoint do odpowiedniej ikony aplikacji na pasku zadań systemu Windows 11

Jak przypiąć pliki programów Word, Excel i PowerPoint do odpowiedniej ikony aplikacji na pasku zadań systemu Windows 11

Jak przypiąć pliki Word, Excel i PowerPoint do odpowiedniej ikony aplikacji na pasku zadań systemu Windows 11, Jak przypiąć pliki pakietu Office do ikony paska zadań w systemie Windows 11? Zapraszać