Põhiline Muud Kuidas Wiresharkis IP järgi filtreerida

Kuidas Wiresharkis IP järgi filtreerida



Võrguadministraatorid puutuvad oma tööd tehes kokku paljude võrguprobleemidega. Kui tekib kahtlane toiming või vajadus teatud võrgusegmenti hinnata, võivad abiks olla protokollianalüüsi tööriistad, nagu Wireshark. Üks eriti kasulik funktsioon on võrgupakettide filtreerimine IP-aadresside järgi.

Kuidas Wiresharkis IP järgi filtreerida

Kui kasutate esimest korda, võib teil olla keeruline ise toiminguid teha. Õnneks oleme koostanud selle lõpliku juhendi selle kohta, kuidas Wiresharkis IP-aadressi järgi filtreerida. Lähete minema, teades selle kahe filtreerimiskeele erinevust, õppides uusi filtristringe ja palju muud.

Parim on see, et vajate abi ainult nende toimingute esmakordsel sooritamisel. Iga järgnev esinemine on käkitegu!

Mis on Wireshark?

Wireshark on võrgupaketianalüsaator, mis domineerib tööstuses juba mõnda aega. See on olnud suurepärane kuni paljude sarnaste tööriistade, sealhulgas Microsofti võrgumonitori, riiulile jätmiseni. Kaks peamist omadust, mis Wiresharki kuulsaks tegid, on selle paindlikkus ja kasutusmugavus.

Võrgupakettanalüsaatorid on tööriistad, mis püüavad ja analüüsivad andmeliiklust võimalikult üksikasjalikult konkreetsetes sidekanalites. Need on manustatud süsteemide parimad diagnostikavahendid.

Wiresharkil on tipptasemel võimalus filtreerida erineva keerukusastmega pakette püüdmise ajal ja analüüsimisel. See muudab selle ühtviisi mugavaks nii esmakordsetele kasutajatele kui ka võrgujälgimise professionaalidele. Wireshark neelab ja analüüsib liiklust ka mitmesugustest muudest protokolli analüsaatoritest, mis muudab varasema liikluse ülevaatamise konkreetsetel aegadel minevikus lihtsaks.

Enne Wiresharki olid võrgu jälgimise tööriistad väga kallid või patenteeritud. See kõik muutus selle rakenduse tulekuga. Tarkvara on avatud lähtekoodiga ja toetab kõiki suuremaid platvorme. See tõi Wiresharkile palju kogukonna toetust, mis võttis kulud maha ja tegi ruumi paljudele koolitusvõimalustele.

Siin on põhjus, miks inimesed võivad soovida Wiresharki kasutada:

  • Võrguprobleemide tõrkeotsing
  • Turvaprobleemide uurimine
  • Võrgurakenduste uurimine
  • Silumisprotokolli juurutused
  • Võrguprotokolli sisemiste elementide tundmaõppimine

Wiresharki allalaadimine on tasuta. Kui te seda ikka veel pole, saate seda teha siin . Laadige lihtsalt alla käivitatav fail ja klõpsake selle installimiseks failil.

Wiresharki kasutajaliides

Pärast Wiresharki allalaadimist ja installimist pääsete sellele juurde kohalikust kestast või aknahaldurist. Üks esimesi asju, mida peate tegema, on valida oma arvutiadapterite võrkude loendist võrguliides.

Võite klõpsata menüüst Pildista, seejärel Liidesed ja valida sobiva valiku.

kuidas sünkroonida kohalikke faile iPhone'iga

Wiresharki liidese peaaken koosneb mitmest osast:

  • Menüü – kasutatakse toimingute alustamiseks
  • Peamine tööriistariba – kiire juurdepääs sageli kasutatavatele üksustele menüüst
  • Filtri tööriistariba – siin saate määrata kuvafiltrid
  • Pakettide loendi paan – jäädvustatud pakettide kokkuvõtted
  • Üksikasjade paan – lisateavet paketiribalt valitud paketi kohta
  • Baitide paan – andmed paketiloendi paani paketist, mis tõstab esile sellel paanil valitud välja
  • Olekuriba – kogutud andmed ja käimasoleva programmi olekuteave

Saate juhtida pakettide loendeid ja navigeerida üksikasjades täielikult klaviatuuri abil. Seal on tabel, mis näitab levinumaid kiirklahvide käske siin .

Kuidas Wiresharkis filtreid lisada?

Filtri tööriistaribal saate kohandada ja käivitada uusi kuvafiltreid.

kuidas eemaldada tegumiriba teisest kuvarist

Hüüdmisfiltrite loomiseks ja redigeerimiseks avage järjehoidjamenüüst Manage Capture Filters või navigeerige peamenüüst valikule Capture ja seejärel Capture Filters.

Kuvafiltrite loomiseks ja muutmiseks valige järjehoidjate menüüst Halda kuvafiltreid või minge peamenüüsse ja valige Analüüsi, seejärel Kuva filtrid.

Näete rohelise taustaga filtrisisendi jaotist. See on ala, kus saate ekraanifiltri stringe sisestada ja muuta. Siin näete ka praegu rakendatud filtrit. Selle muutmiseks klõpsake lihtsalt filtri nimel või topeltklõpsake stringi.

Kirjutamise ajal teeb süsteem filtristringi süsteemikontrolli. Kui sisestate vale, muutub taust rohelisest punaseks. Filtristringi rakendamiseks vajutage alati nuppu Rakenda või sisestusklahvi.

Uue filtri saate lisada, klõpsates nuppu Lisa, mis on must plussmärk helehallil taustal. Teine võimalus uue filtri lisamiseks on paremklõpsata filtrinupu alal. Filtri eemaldamiseks klõpsake miinusnupul. Kui filtrit pole valitud, on miinusnupp hall.

Kuidas Wiresharkis IP-aadressi järgi filtreerida?

Wiresharki suurepärane omadus on see, et see võimaldab teil pakette IP-aadresside järgi filtreerida. Järgige lihtsalt allolevaid juhiseid, et saada juhiseid selle kohta.

  1. Alustage uue kuvafiltri lisamiseks plussnupul klõpsates.
  2. Käivitage väljal Filter järgmine toiming: ip.addr==[IP-aadress] ja vajuta Enter.
  3. Pange tähele, et pakettide loendi rada filtreerib nüüd ainult liiklust, mis läheb teie sisestatud IP-aadressile (sihtkoht) ja (allikas).
  4. Filtri tühjendamiseks klõpsake filtri tööriistaribal nuppu Tühjenda.

Allika IP

Saate piirata pakettvaadet nendega, millel on selles filtris kuvatavad konkreetsed lähte-IP-aadressid. Lihtsalt käivitage filtrikastis järgmine käsk ja vajutage sisestusklahvi:

|_+_|

Sihtkoha IP

Saate rakendada sihtkoha filtreid, et piirata pakettvaadet nendega, millel on filtris konkreetne sihtkoha IP.

Käsk on järgmine:

|_+_|

Capture Filter vs Display Filter

Wireshark toetab kahte filtreerimiskeelt: püüdmisfiltrid ja kuvafiltrid. Esimest kasutatakse pakettide hõivamise ajal filtreerimiseks. Viimane filtreerib kuvatud paketid. Ekraanifiltrite abil saate keskenduda teid huvitavatele pakettidele ja peita need, mis pole praegu olulised. Saate kuvada pakette mitme teguri põhjal.

  • Protokoll
  • Kohalolek väljal
  • Välja väärtused
  • Väljade võrdlus

Kuvafiltrid kasutavad tõeväärtuse operaatori süntaksit ja välju, mis kirjeldavad filtreeritavaid pakette. Kui olete mõne ekraanifiltri loonud, muutub nende kirjutamine lihtsaks. Püüdmisfiltrid on veidi vähem intuitiivsed, kuna need on salapärased.

Siin on ülevaade iga filtri funktsioonidest ja kasutusviisidest.

Pildista filtrid:

  • Need seadistatakse enne liikluse jäädvustamist
  • Liikluse salvestamise ajal ei saa muuta
  • Kasutatakse konkreetse liiklustüübi jäädvustamiseks

Kuva filtrid:

  • Need vähendavad Wiresharkis kuvatavaid pakette
  • Saab kohandada liikluse salvestamise ajal
  • Kasutatakse liikluse peitmiseks, et hinnata konkreetseid liiklustüüpe

Lisateavet pildistamise ajal filtreerimise kohta leiate aadressilt sellel lehel .

Täiendavad KKK-d

Kuidas ma saan Wiresharki URL-i järgi filtreerida?

Saate otsida Wiresharkis püütud HTTP URL-e, kasutades järgmist filtristringi:

|_+_|

Pange tähele, et te ei saa kasutada aatomiväljadel (numbrid, IP-aadressid) tehtemärke sisaldab.

Kuidas ma saan Wiresharki pordi numbri järgi filtreerida?

Saate kasutada järgmist käsku Wiresharki filtreerimiseks pordi numbri järgi:

kuidas ühendada sülearvuti kahe kuvariga

|_+_|

Kuidas Wireshark töötab?

Wireshark on võrgupakettide nuuskimise tööriist. See analüüsib võrgupakette, võttes Interneti-ühenduse ja registreerides selle kaudu liikuvad paketid. Seejärel annab see kasutajatele nende pakettide kohta teabe, sealhulgas nende päritolu, sihtkoha, sisu, protokollide, sõnumite jne.

Läheb 007 võrgu nuusutamiseks

Tänu Wiresharkile ei pea võrguinsenerid ja administraatorid enam muretsema, et oluliste võrguprobleemide jaoks diagnostikatööriistadest ilma jäävad. Programmi hõlpsasti juurdepääsetavad ja mugavad funktsioonid muudavad võrgu haavatavuste hindamise ja tõrkeotsingu tegemise palju lihtsamaks.

Pärast meie artikli lugemist peaksite nüüd suutma eristada IP-filtreerimisega seotud programmi erinevaid filtrivalikuid. Õppisite ka põhilisi stringiväljendeid IP alusel filtreerimiseks ja palju muud. Loodetavasti aitab see lahendada mis tahes võrguprobleeme, mis teil võib tekkida.

Milliseid muid funktsioone te Wiresharkis sageli kasutate? Mille poolest Wireshark teie arvates konkurentidest eristub? Jagage oma mõtteid allolevas kommentaaride jaotises.

Huvitavad Artiklid

Toimetaja Valik

Muutke ketas või sektsioon kirjutuskaitstud ainult Windows 10-s
Muutke ketas või sektsioon kirjutuskaitstud ainult Windows 10-s
Siit saate teada, kuidas ketta või sektsiooni Windows 10-s ainult lugemiseks teha. Saate lubada ketta või sektsiooni kirjutuskaitse,
Kuidas draivi peita Windows 10 File Exploreris
Kuidas draivi peita Windows 10 File Exploreris
Windowsis saate peita konkreetsed draivid, mis on nähtavad File Exploreri kaustas See arvuti. Peate rakendama spetsiaalset registri näpistamist.
Kuidas seadistada Kindle'i perekogu
Kuidas seadistada Kindle'i perekogu
Amazoni seitsmenda põlvkonna Kindle pakub paljusid uusi lahedaid funktsioone; nüüd on Kindle Voyage Kindle Paperwhite'il pakkuda palju muud, eriti kogu perekonna kogu, mis võimaldab teil e-raamatuid seadmetega jagada
Rakendus Tagasiside keskus on saanud kiire ringi uute funktsioonidega värskenduse
Rakendus Tagasiside keskus on saanud kiire ringi uute funktsioonidega värskenduse
Microsoft töötab pidevalt selle nimel, kuidas nende siseringi programmi liikmed oma toodete kohta tagasisidet jagavad. Tagasiside jaoturi Windows 10 veelgi paremaks muutmine on selgelt osa sellest pingutusest. Hiljuti on ettevõte oma Windowsi siseringi jaoks hakanud avaldama rakenduse Feedback Hub värskendust (versioon 1.1703.971.0).
Kuidas lubada ekraanil jagamist ebakõlas
Kuidas lubada ekraanil jagamist ebakõlas
https://www.youtube.com/watch?v=gSba60dVfqs Discord on täisfunktsionaalne hääle- ja tekstivestlusplatvorm, mis võimaldab teil oma mängu-, suhtlus- või ärigruppide jaoks seadistada suuri või väikeseid vestlusservereid. Kuid mida palju
Google Drive'i üleslaadimine ebaõnnestus - mida saate teha
Google Drive'i üleslaadimine ebaõnnestus - mida saate teha
Pilv on kiiresti meie elus keskseks saanud. See ühendab meie seadmeid, salvestab andmeid ja aeg-ajalt häbistab õnnetuid kuulsusi. International Data Corporationi hiljutises aruandes ennustati, et salvestatud andmeid on umbes 86 zettabaiti
Kuidas tellida Gmaili suuruse järgi
Kuidas tellida Gmaili suuruse järgi
https://www.youtube.com/watch?v=o5Jn1cyjkJE Kas teie Gmaili postkast läheb käest? Kas soovite seda hallata ja veidi optimeerida? Gmail on suurepärane tasuta e-posti teenus, mis pakub mitmeid kohandamisvõimalusi