Jak znaleźć adres MAC za pomocą WireShark

Jako darmowy analizator pakietów typu open source, Wireshark oferuje wiele wygodnych funkcji. Jednym z nich jest znalezienie adresów kontroli dostępu do mediów (MAC), które mogą dostarczyć więcej informacji o różnych pakietach w sieci.

Jak znaleźć adres MAC za pomocą WireShark

Jeśli dopiero zaczynasz korzystać z Wireshark i nie wiesz, jak znaleźć adresy MAC, trafiłeś we właściwe miejsce. Tutaj powiemy Ci więcej o adresach MAC, wyjaśnimy, dlaczego są one przydatne, i przedstawimy kroki ich znajdowania.

Co to jest adres MAC?

Adres MAC to unikalny identyfikator przypisany do urządzeń sieciowych, takich jak komputery, przełączniki i routery. Adresy te są zwykle przydzielane przez producenta i są reprezentowane jako sześć grup po dwie cyfry szesnastkowe.

Do czego służy adres MAC w programie Wireshark?

Podstawową rolą adresu MAC jest oznaczenie źródła i miejsca docelowego pakietu. Można ich również używać do śledzenia ścieżki określonego pakietu w sieci, monitorowania ruchu w sieci, identyfikowania złośliwych działań i analizowania protokołów sieciowych.

Wireshark Jak znaleźć adres MAC

Znalezienie adresu MAC w Wireshark jest stosunkowo łatwe. Tutaj pokażemy, jak znaleźć źródłowy adres MAC i docelowy adres MAC w Wireshark.

Jak znaleźć źródłowy adres MAC w programie Wireshark

Źródłowy adres MAC to adres urządzenia wysyłającego pakiet i zwykle można go zobaczyć w nagłówku Ethernet pakietu. Dzięki źródłowemu adresowi MAC możesz śledzić ścieżkę pakietu w sieci i identyfikować źródło każdego pakietu.

Źródłowy adres MAC pakietu można znaleźć w zakładce Ethernet. Oto jak się do niego dostać:

  1. Otwórz Wireshark i przechwytuj pakiety.
    Jak znaleźć adres MAC za pomocą WireShark
  2. Wybierz interesujący Cię pakiet i wyświetl jego szczegóły.
    Jak znaleźć adres MAC za pomocą WireShark
  3. Wybierz i rozwiń „Ramka”, aby uzyskać więcej informacji o pakiecie.
    Jak znaleźć adres MAC za pomocą WireShark
  4. Przejdź do nagłówka „Ethernet”, aby wyświetlić szczegóły dotyczące sieci Ethernet.
    Jak znaleźć adres MAC za pomocą WireShark
  5. Wybierz pole „Źródło”. Tutaj zobaczysz źródłowy adres MAC.
    Jak znaleźć adres MAC za pomocą WireShark

Jak znaleźć docelowy adres MAC w programie Wireshark

Docelowy adres MAC reprezentuje adres urządzenia odbierającego pakiet. Podobnie jak adres źródłowy, docelowy adres MAC znajduje się w nagłówku Ethernet. Wykonaj poniższe czynności, aby znaleźć docelowy adres MAC w programie Wireshark:

  1. Otwórz Wireshark i rozpocznij przechwytywanie pakietów.
    Jak znaleźć adres MAC za pomocą WireShark
  2. Znajdź pakiet, który chcesz przeanalizować i obserwuj jego szczegóły w okienku szczegółów.
    Jak znaleźć adres MAC za pomocą WireShark
  3. Wybierz „Ramka”, aby uzyskać więcej danych na jej temat.
    Jak znaleźć adres MAC za pomocą WireShark
  4. Przejdź do „Ethernetu”. Zobaczysz „Źródło”, „Miejsce docelowe” i „Typ”.
    Jak znaleźć adres MAC za pomocą WireShark
  5. Wybierz pole „Miejsce docelowe” i wyświetl docelowy adres MAC.
    Jak znaleźć adres MAC za pomocą WireShark

Jak potwierdzić adres MAC w ruchu Ethernet

Jeśli rozwiązujesz problemy z siecią lub chcesz zidentyfikować złośliwy ruch, możesz sprawdzić, czy dany pakiet jest wysyłany z właściwego źródła i kierowany do właściwego miejsca docelowego. Postępuj zgodnie z poniższymi instrukcjami, aby potwierdzić adres MAC w ruchu Ethernet:

  1. Wyświetl adres fizyczny komputera za pomocą ipconfig/all lub Getmac.
    Jak znaleźć adres MAC za pomocą WireShark
  2. Zobacz pola Źródło i Miejsce docelowe w przechwyconym ruchu i porównaj z nimi fizyczny adres komputera. Użyj tych danych, aby sprawdzić, które ramki zostały wysłane lub odebrane przez Twój komputer, w zależności od tego, co Cię interesuje.
    Jak znaleźć adres MAC za pomocą WireShark
  3. Użyj polecenia arp-a, aby wyświetlić pamięć podręczną protokołu ARP (Address Resolution Protocol).
    Jak znaleźć adres MAC za pomocą WireShark
  4. Znajdź adres IP bramy domyślnej używany w wierszu polecenia i wyświetl jego adres fizyczny. Sprawdź, czy adres fizyczny bramy jest zgodny z niektórymi polami „Źródło” i „Miejsce docelowe” w przechwyconym ruchu.
    Jak znaleźć adres MAC za pomocą WireShark
  5. Zakończ czynność, zamykając program Wireshark. Jeśli chcesz odrzucić przechwycony ruch, naciśnij „Wyjdź bez zapisywania”.
    Jak znaleźć adres MAC za pomocą WireShark

Jak filtrować adres MAC w Wireshark

Wireshark umożliwia korzystanie z filtrów i szybkie przeglądanie dużych ilości informacji. Jest to szczególnie przydatne, jeśli występuje problem z określonym urządzeniem. W Wireshark możesz filtrować według źródłowego adresu MAC lub docelowego adresu MAC.

Jak filtrować według źródłowego adresu MAC w Wireshark

Jeśli chcesz filtrować według źródłowego adresu MAC w Wireshark, oto co musisz zrobić:

  1. Przejdź do Wireshark i znajdź pole Filtr znajdujące się u góry.
    Jak znaleźć adres MAC za pomocą WireShark
  2. Wprowadź następującą składnię: „ether.src == macaddress”. Zastąp „macaddress” żądanym adresem źródłowym. Pamiętaj, aby nie używać cudzysłowów podczas stosowania filtra.
    Jak znaleźć adres MAC za pomocą WireShark

Jak filtrować według docelowego adresu MAC w programie Wireshark

Wireshark umożliwia filtrowanie według docelowego adresu MAC. Oto jak to zrobić:

  1. Uruchom program Wireshark i znajdź pole Filtr u góry okna.
    Jak znaleźć adres MAC za pomocą WireShark
  2. Wprowadź następującą składnię: „ether.dst == macaddress”. Pamiętaj, aby zastąpić „macaddress” adresem docelowym i pamiętaj, aby nie używać cudzysłowów podczas stosowania filtra.
    Jak znaleźć adres MAC za pomocą WireShark

Inne ważne filtry w Wireshark

Zamiast marnować godziny na przeglądanie dużych ilości informacji, Wireshark pozwala na skróty z filtrami.

ip.addr == xxxx

Jest to jeden z najczęściej używanych filtrów w Wireshark. Z tym filtrem wyświetlasz tylko przechwycone pakiety zawierające wybrany adres IP.

Filtr jest szczególnie wygodny dla tych, którzy chcą skupić się na jednym rodzaju ruchu.

Możesz filtrować według źródłowego lub docelowego adresu IP.

Jeśli chcesz filtrować według źródłowego adresu IP, użyj następującej składni: „ip.src == xxxx”. Zastąp „xxxx” żądanym adresem IP i usuń cudzysłowy podczas wprowadzania składni w polu.

Ci, którzy chcą filtrować według źródłowego adresu IP, powinni wpisać następującą składnię w polu Filtr: „ip.dst == xxxx”. Użyj żądanego adresu IP zamiast „xxxx” i usuń cudzysłowy.

Jeśli chcesz filtrować wiele adresów IP, użyj następującej składni: „ip.addr == xxxx i ip.addr == yyyy”.

ip.addr == xxxx && ip.addr == xxxx

Jeśli chcesz zidentyfikować i przeanalizować dane między dwoma określonymi hostami lub sieciami, ten filtr może być niezwykle pomocny. Usunie niepotrzebne dane i wyświetli pożądane wyniki w zaledwie kilka sekund.

http

Jeśli chcesz analizować tylko ruch HTTP, wpisz „http” w polu Filtr. Pamiętaj, aby nie używać cudzysłowów podczas stosowania filtra.

dns

Wireshark pozwala filtrować przechwycone pakiety według DNS. Wszystko, co musisz zrobić, aby wyświetlić tylko ruch DNS, to wpisać „dns” w polu Filtr.

Jeśli chcesz uzyskać bardziej szczegółowe wyniki i wyświetlić tylko zapytania DNS, użyj następującej składni: „dns.flags.response == 0”. Upewnij się, że nie używasz cudzysłowów podczas wprowadzania filtra.

Jeśli chcesz filtrować odpowiedzi DNS, użyj następującej składni: „dns.flags.response == 1”.

ramka zawiera ruch

Ten wygodny filtr umożliwia filtrowanie pakietów zawierających słowo „ruch”. Jest to szczególnie cenne dla tych, którzy chcą wyszukać określony identyfikator użytkownika lub ciąg znaków.

tcp.port == XXX

Możesz użyć tego filtra, jeśli chcesz przeanalizować ruch przychodzący lub wychodzący z określonego portu.

ip.addr >= xxxx i ip.addr <= yyyy

Ten filtr Wireshark umożliwia wyświetlanie tylko pakietów z określonym zakresem adresów IP. Odczytuje to jako „filtruj adresy IP większe lub równe xxxx i mniejsze lub równe yyyy” Zamień „xxxx” i „yyyy” na żądane adresy IP. Możesz także użyć „&&” zamiast „i”.

frame.time >= 12 sierpnia 2017 09:53:18 i frame.time <= 12 sierpnia 2017 17:53:18

Jeśli chcesz przeanalizować ruch przychodzący z określonym czasem przybycia, możesz użyć tego filtra, aby uzyskać odpowiednie informacje. Pamiętaj, że to tylko przykładowe daty. Powinieneś zastąpić je żądanymi datami, w zależności od tego, co chcesz analizować.

!(składnia filtra)

Jeśli umieścisz wykrzyknik przed jakąkolwiek składnią filtra, wykluczysz ją z wyników. Na przykład, jeśli wpiszesz „!(ip.addr == 10.1.1.1)”, zobaczysz wszystkie pakiety, które nie zawierają tego adresu IP. Pamiętaj, że podczas stosowania filtra nie należy używać cudzysłowów.

Jak zapisać filtry Wireshark

Jeśli nie używasz często określonego filtra w Wireshark, prawdopodobnie z czasem o nim zapomnisz. Próba zapamiętania poprawnej składni i marnowanie czasu na jej wyszukiwanie w Internecie może być bardzo frustrujące. Na szczęście Wireshark może pomóc w zapobieganiu takim scenariuszom dzięki dwóm cennym opcjom.

Pierwsza opcja to autouzupełnianie i może być przydatna dla tych, którzy pamiętają początek filtra. Na przykład możesz wpisać „tcp”, a Wireshark wyświetli listę filtrów rozpoczynających się od tej sekwencji.

Drugą opcją są filtry zakładek. Jest to nieoceniona opcja dla tych, którzy często używają złożonych filtrów o długiej składni. Oto jak dodać filtr do zakładek:

  1. Otwórz Wireshark i naciśnij ikonę zakładki. Można go znaleźć po lewej stronie pola Filtr.
  2. Wybierz „Zarządzaj filtrami wyświetlania”.
  3. Znajdź żądany filtr na liście i naciśnij znak plus, aby go dodać.

Następnym razem, gdy będziesz potrzebować tego filtra, naciśnij ikonę zakładki i znajdź swój filtr na liście.

Często zadawane pytania

Czy mogę uruchomić Wireshark w sieci publicznej?

Jeśli zastanawiasz się, czy korzystanie z Wireshark w sieci publicznej jest legalne, odpowiedź brzmi: tak. Ale to nie znaczy, że powinieneś uruchamiać Wireshark w dowolnej sieci. Upewnij się, że przeczytałeś regulamin sieci, z której chcesz korzystać. Jeśli sieć zabrania korzystania z Wireshark, a Ty nadal go używasz, możesz zostać zablokowany w sieci, a nawet pozwany.

Wireshark nie gryzie

Wireshark ma wiele zastosowań, od rozwiązywania problemów z sieciami po śledzenie połączeń i analizowanie ruchu. Dzięki tej platformie możesz znaleźć określony adres MAC za pomocą zaledwie kilku kliknięć. Ponieważ platforma jest bezpłatna i dostępna w wielu systemach operacyjnych, miliony ludzi na całym świecie korzystają z jej wygodnych opcji.

Do czego używasz Wiresharka? Jaka jest twoja ulubiona opcja? Powiedz nam w sekcji komentarzy poniżej.

Sign up and earn $1000 a day ⋙

Jak naprawić błąd polegający na braku możliwości zainstalowania oprogramowania w systemie Windows

Jak naprawić błąd polegający na braku możliwości zainstalowania oprogramowania w systemie Windows

Jak naprawić błąd polegający na braku możliwości zainstalowania oprogramowania w systemie Windows. Dlaczego nie można zainstalować aplikacji lub oprogramowania w systemie Windows 10/11? Oto wszystko, co musisz wiedzieć, jak to naprawić

Instrukcje usuwania lub zmiany PIN-u w systemie Windows 11

Instrukcje usuwania lub zmiany PIN-u w systemie Windows 11

Instrukcja usuwania lub zmiany kodu PIN w systemie Windows 11, W systemie Windows 11 kod PIN jest bardzo przydatnym i wygodnym narzędziem bezpieczeństwa dla użytkowników. Jednak niektórzy ludzie

Jak naprawić błąd Obecnie nie ma dostępnych opcji zasilania w systemie Windows 10

Jak naprawić błąd Obecnie nie ma dostępnych opcji zasilania w systemie Windows 10

Jak naprawić błąd Obecnie nie ma dostępnych opcji zasilania w systemie Windows 10. Nie można wybrać trybu zasilania w systemie Windows 10. Co powinienem zrobić? Oto jak naprawić błąd

Najprostszy sposób na naprawienie błędów aplikacji Zdjęcia w systemie Windows 10

Najprostszy sposób na naprawienie błędów aplikacji Zdjęcia w systemie Windows 10

Najprostszy sposób naprawienia błędów aplikacji Zdjęcia w systemie Windows 10. Co powinienem zrobić, jeśli Zdjęcia Microsoft nie działają? Nie martw się o sposoby naprawienia błędów aplikacji Zdjęcia w systemie Windows

Instrukcje instalowania skrótów klawiaturowych w celu zmiany języków wprowadzania w systemie Windows 11

Instrukcje instalowania skrótów klawiaturowych w celu zmiany języków wprowadzania w systemie Windows 11

Instrukcje instalowania skrótów do przełączania języków wprowadzania w systemie Windows 11. Podczas korzystania z systemu Windows użytkownicy często będą musieli przełączać się między metodami.

Jak sprawdzić obsługiwany stan zasilania w systemie Windows 11

Jak sprawdzić obsługiwany stan zasilania w systemie Windows 11

Sposób sprawdzania stanu zasilania jest obsługiwany w systemie Windows 11. System Windows 11 może obsługiwać wiele różnych stanów zasilania. Oto jak sprawdzić stan zasilania

Jak przełączyć się z 2,4 GHz na 5 GHz w systemie Windows 10

Jak przełączyć się z 2,4 GHz na 5 GHz w systemie Windows 10

Jak przełączyć się z 2,4 GHz na 5 GHz w systemie Windows 10 Jeśli chcesz znaleźć szybki i prosty sposób na przyspieszenie Internetu, pomocna może być zmiana pasma Wi-Fi z 2,4 GHz na 5 GHz.

Jak naprawić błąd Za mało pamięci do uruchomienia programu Microsoft Excel w systemie Windows

Jak naprawić błąd Za mało pamięci do uruchomienia programu Microsoft Excel w systemie Windows

Jak naprawić błąd Za mało pamięci do uruchomienia programu Microsoft Excel w systemie Windows. Czy pojawia się błąd dotyczący braku wystarczającej ilości pamięci do uruchomienia programu Microsoft Excel? Jak więc naprawić błąd Za mało pamięci

Sposoby wyszukiwania wszystkich plików wideo w systemie Windows

Sposoby wyszukiwania wszystkich plików wideo w systemie Windows

Sposoby wyszukiwania wszystkich plików wideo w systemie Windows. Nie można znaleźć nagranych i zapisanych filmów na komputerze. Poniżej znajdują się sposoby, które pomogą Ci znaleźć wszystkie klipy w systemie Windows.

Jak naprawić błąd 0xa00f4288 w aplikacji Aparat w systemie Windows 10 i 11

Jak naprawić błąd 0xa00f4288 w aplikacji Aparat w systemie Windows 10 i 11

Jak naprawić błąd 0xa00f4288 w aplikacji Aparat w systemie Windows 10 i 11. Domyślna aplikacja Aparat w systemie Windows to główne narzędzie do robienia zdjęć. Tak jest w przypadku kamer Win 10 i 11

Jak otworzyć wiele programów za pomocą jednego skrótu w systemie Windows 10

Jak otworzyć wiele programów za pomocą jednego skrótu w systemie Windows 10

Jak otworzyć wiele programów za pomocą jednego skrótu w systemie Windows 10, w rzeczywistości możesz otwierać wiele programów jednocześnie za pomocą jednego klawisza. Oto jak z niego korzystać

Jak usunąć stare opcje menu rozruchu w systemie Windows

Jak usunąć stare opcje menu rozruchu w systemie Windows

Jak usunąć stare opcje menu rozruchu w systemie Windows, podwójny rozruch systemu Windows 10 jest przydatny, ale może pozostawić w menu zbędne opcje rozruchu. Oto jak usunąć menu

Instrukcje naprawiania błędów narzędzia Snipping Tool w systemie Windows 11

Instrukcje naprawiania błędów narzędzia Snipping Tool w systemie Windows 11

Instrukcje naprawiania błędów narzędzia Snipping Tool w systemie Windows 11. Windows 11 został oficjalnie wydany już jakiś czas temu, ale podczas użytkowania nadal występuje wiele błędów

Instrukcje dotyczące głosowego wprowadzania tekstu w systemie Windows 11

Instrukcje dotyczące głosowego wprowadzania tekstu w systemie Windows 11

Instrukcje dotyczące głosowego wprowadzania tekstu w systemie Windows 11. Głosowe wprowadzanie tekstu w systemie Windows 11 pomaga znacznie poprawić wydajność pracy. Oto jak

Jak włączyć/wyłączyć Sticky Key w systemie Windows 11

Jak włączyć/wyłączyć Sticky Key w systemie Windows 11

Jak włączyć/wyłączyć Sticky Key w systemie Windows 11, Sticky Key ułatwia korzystanie z klawiatury komputera. Oto jak włączyć i wyłączyć Sticky Key w systemie Windows 11.

Co to jest Instalator modułów systemu Windows?

Co to jest Instalator modułów systemu Windows?

Co to jest Instalator modułów systemu Windows? Instalator modułów systemu Windows czasami zajmuje dużo zasobów systemowych. Czy Instalator modułów systemu Windows jest ważny, czy nie?

Jak zwiększyć głośność w systemie Windows 10

Jak zwiększyć głośność w systemie Windows 10

Jak zwiększyć głośność w Windows 10, Jak zwiększyć głośność komputera do maksymalnego poziomu? Nauczmy się z WebTech360, jak zwiększyć głośność komputera z systemem Windows 10

Jak użyć Asystenta instalacji systemu Windows 11 do zainstalowania systemu Windows 11

Jak użyć Asystenta instalacji systemu Windows 11 do zainstalowania systemu Windows 11

Jak używać Asystenta instalacji systemu Windows 11 do instalacji systemu Windows 11, Asystent instalacji systemu Windows 11 to jeden z najlepszych sposobów uaktualnienia komputera do systemu Windows 11.

Jak wyłączyć dźwięk uruchamiania w systemie Windows 11

Jak wyłączyć dźwięk uruchamiania w systemie Windows 11

Jak wyłączyć dźwięk uruchamiania komputera w systemie Windows 11. Czy dźwięk uruchamiania komputera Ci przeszkadza? Następnie zapoznaj się z poniższym opisem wyłączania dźwięku uruchamiania komputera z systemem Windows 11

Instrukcje zmiany limitu czasu blokady ekranu w systemie Windows 11

Instrukcje zmiany limitu czasu blokady ekranu w systemie Windows 11

Instrukcje dotyczące zmiany limitu czasu blokady ekranu w systemie Windows 11. Podczas korzystania z systemu Windows 11 zdarza się, że użytkownicy muszą na jakiś czas odejść od komputera.