Põhiline Muud Kuidas Wiresharkis IP järgi filtreerida

Kuidas Wiresharkis IP järgi filtreerida



Võrguadministraatorid puutuvad oma tööd tehes kokku paljude võrguprobleemidega. Kui tekib kahtlane toiming või vajadus teatud võrgusegmenti hinnata, võivad abiks olla protokollianalüüsi tööriistad, nagu Wireshark. Üks eriti kasulik funktsioon on võrgupakettide filtreerimine IP-aadresside järgi.

Kuidas Wiresharkis IP järgi filtreerida

Kui kasutate esimest korda, võib teil olla keeruline ise toiminguid teha. Õnneks oleme koostanud selle lõpliku juhendi selle kohta, kuidas Wiresharkis IP-aadressi järgi filtreerida. Lähete minema, teades selle kahe filtreerimiskeele erinevust, õppides uusi filtristringe ja palju muud.

Parim on see, et vajate abi ainult nende toimingute esmakordsel sooritamisel. Iga järgnev esinemine on käkitegu!

Mis on Wireshark?

Wireshark on võrgupaketianalüsaator, mis domineerib tööstuses juba mõnda aega. See on olnud suurepärane kuni paljude sarnaste tööriistade, sealhulgas Microsofti võrgumonitori, riiulile jätmiseni. Kaks peamist omadust, mis Wiresharki kuulsaks tegid, on selle paindlikkus ja kasutusmugavus.

Võrgupakettanalüsaatorid on tööriistad, mis püüavad ja analüüsivad andmeliiklust võimalikult üksikasjalikult konkreetsetes sidekanalites. Need on manustatud süsteemide parimad diagnostikavahendid.

Wiresharkil on tipptasemel võimalus filtreerida erineva keerukusastmega pakette püüdmise ajal ja analüüsimisel. See muudab selle ühtviisi mugavaks nii esmakordsetele kasutajatele kui ka võrgujälgimise professionaalidele. Wireshark neelab ja analüüsib liiklust ka mitmesugustest muudest protokolli analüsaatoritest, mis muudab varasema liikluse ülevaatamise konkreetsetel aegadel minevikus lihtsaks.

Enne Wiresharki olid võrgu jälgimise tööriistad väga kallid või patenteeritud. See kõik muutus selle rakenduse tulekuga. Tarkvara on avatud lähtekoodiga ja toetab kõiki suuremaid platvorme. See tõi Wiresharkile palju kogukonna toetust, mis võttis kulud maha ja tegi ruumi paljudele koolitusvõimalustele.

Siin on põhjus, miks inimesed võivad soovida Wiresharki kasutada:

  • Võrguprobleemide tõrkeotsing
  • Turvaprobleemide uurimine
  • Võrgurakenduste uurimine
  • Silumisprotokolli juurutused
  • Võrguprotokolli sisemiste elementide tundmaõppimine

Wiresharki allalaadimine on tasuta. Kui te seda ikka veel pole, saate seda teha siin . Laadige lihtsalt alla käivitatav fail ja klõpsake selle installimiseks failil.

Wiresharki kasutajaliides

Pärast Wiresharki allalaadimist ja installimist pääsete sellele juurde kohalikust kestast või aknahaldurist. Üks esimesi asju, mida peate tegema, on valida oma arvutiadapterite võrkude loendist võrguliides.

Võite klõpsata menüüst Pildista, seejärel Liidesed ja valida sobiva valiku.

kuidas sünkroonida kohalikke faile iPhone'iga

Wiresharki liidese peaaken koosneb mitmest osast:

  • Menüü – kasutatakse toimingute alustamiseks
  • Peamine tööriistariba – kiire juurdepääs sageli kasutatavatele üksustele menüüst
  • Filtri tööriistariba – siin saate määrata kuvafiltrid
  • Pakettide loendi paan – jäädvustatud pakettide kokkuvõtted
  • Üksikasjade paan – lisateavet paketiribalt valitud paketi kohta
  • Baitide paan – andmed paketiloendi paani paketist, mis tõstab esile sellel paanil valitud välja
  • Olekuriba – kogutud andmed ja käimasoleva programmi olekuteave

Saate juhtida pakettide loendeid ja navigeerida üksikasjades täielikult klaviatuuri abil. Seal on tabel, mis näitab levinumaid kiirklahvide käske siin .

Kuidas Wiresharkis filtreid lisada?

Filtri tööriistaribal saate kohandada ja käivitada uusi kuvafiltreid.

kuidas eemaldada tegumiriba teisest kuvarist

Hüüdmisfiltrite loomiseks ja redigeerimiseks avage järjehoidjamenüüst Manage Capture Filters või navigeerige peamenüüst valikule Capture ja seejärel Capture Filters.

Kuvafiltrite loomiseks ja muutmiseks valige järjehoidjate menüüst Halda kuvafiltreid või minge peamenüüsse ja valige Analüüsi, seejärel Kuva filtrid.

Näete rohelise taustaga filtrisisendi jaotist. See on ala, kus saate ekraanifiltri stringe sisestada ja muuta. Siin näete ka praegu rakendatud filtrit. Selle muutmiseks klõpsake lihtsalt filtri nimel või topeltklõpsake stringi.

Kirjutamise ajal teeb süsteem filtristringi süsteemikontrolli. Kui sisestate vale, muutub taust rohelisest punaseks. Filtristringi rakendamiseks vajutage alati nuppu Rakenda või sisestusklahvi.

Uue filtri saate lisada, klõpsates nuppu Lisa, mis on must plussmärk helehallil taustal. Teine võimalus uue filtri lisamiseks on paremklõpsata filtrinupu alal. Filtri eemaldamiseks klõpsake miinusnupul. Kui filtrit pole valitud, on miinusnupp hall.

Kuidas Wiresharkis IP-aadressi järgi filtreerida?

Wiresharki suurepärane omadus on see, et see võimaldab teil pakette IP-aadresside järgi filtreerida. Järgige lihtsalt allolevaid juhiseid, et saada juhiseid selle kohta.

  1. Alustage uue kuvafiltri lisamiseks plussnupul klõpsates.
  2. Käivitage väljal Filter järgmine toiming: ip.addr==[IP-aadress] ja vajuta Enter.
  3. Pange tähele, et pakettide loendi rada filtreerib nüüd ainult liiklust, mis läheb teie sisestatud IP-aadressile (sihtkoht) ja (allikas).
  4. Filtri tühjendamiseks klõpsake filtri tööriistaribal nuppu Tühjenda.

Allika IP

Saate piirata pakettvaadet nendega, millel on selles filtris kuvatavad konkreetsed lähte-IP-aadressid. Lihtsalt käivitage filtrikastis järgmine käsk ja vajutage sisestusklahvi:

|_+_|

Sihtkoha IP

Saate rakendada sihtkoha filtreid, et piirata pakettvaadet nendega, millel on filtris konkreetne sihtkoha IP.

Käsk on järgmine:

|_+_|

Capture Filter vs Display Filter

Wireshark toetab kahte filtreerimiskeelt: püüdmisfiltrid ja kuvafiltrid. Esimest kasutatakse pakettide hõivamise ajal filtreerimiseks. Viimane filtreerib kuvatud paketid. Ekraanifiltrite abil saate keskenduda teid huvitavatele pakettidele ja peita need, mis pole praegu olulised. Saate kuvada pakette mitme teguri põhjal.

  • Protokoll
  • Kohalolek väljal
  • Välja väärtused
  • Väljade võrdlus

Kuvafiltrid kasutavad tõeväärtuse operaatori süntaksit ja välju, mis kirjeldavad filtreeritavaid pakette. Kui olete mõne ekraanifiltri loonud, muutub nende kirjutamine lihtsaks. Püüdmisfiltrid on veidi vähem intuitiivsed, kuna need on salapärased.

Siin on ülevaade iga filtri funktsioonidest ja kasutusviisidest.

Pildista filtrid:

  • Need seadistatakse enne liikluse jäädvustamist
  • Liikluse salvestamise ajal ei saa muuta
  • Kasutatakse konkreetse liiklustüübi jäädvustamiseks

Kuva filtrid:

  • Need vähendavad Wiresharkis kuvatavaid pakette
  • Saab kohandada liikluse salvestamise ajal
  • Kasutatakse liikluse peitmiseks, et hinnata konkreetseid liiklustüüpe

Lisateavet pildistamise ajal filtreerimise kohta leiate aadressilt sellel lehel .

Täiendavad KKK-d

Kuidas ma saan Wiresharki URL-i järgi filtreerida?

Saate otsida Wiresharkis püütud HTTP URL-e, kasutades järgmist filtristringi:

|_+_|

Pange tähele, et te ei saa kasutada aatomiväljadel (numbrid, IP-aadressid) tehtemärke sisaldab.

Kuidas ma saan Wiresharki pordi numbri järgi filtreerida?

Saate kasutada järgmist käsku Wiresharki filtreerimiseks pordi numbri järgi:

kuidas ühendada sülearvuti kahe kuvariga

|_+_|

Kuidas Wireshark töötab?

Wireshark on võrgupakettide nuuskimise tööriist. See analüüsib võrgupakette, võttes Interneti-ühenduse ja registreerides selle kaudu liikuvad paketid. Seejärel annab see kasutajatele nende pakettide kohta teabe, sealhulgas nende päritolu, sihtkoha, sisu, protokollide, sõnumite jne.

Läheb 007 võrgu nuusutamiseks

Tänu Wiresharkile ei pea võrguinsenerid ja administraatorid enam muretsema, et oluliste võrguprobleemide jaoks diagnostikatööriistadest ilma jäävad. Programmi hõlpsasti juurdepääsetavad ja mugavad funktsioonid muudavad võrgu haavatavuste hindamise ja tõrkeotsingu tegemise palju lihtsamaks.

Pärast meie artikli lugemist peaksite nüüd suutma eristada IP-filtreerimisega seotud programmi erinevaid filtrivalikuid. Õppisite ka põhilisi stringiväljendeid IP alusel filtreerimiseks ja palju muud. Loodetavasti aitab see lahendada mis tahes võrguprobleeme, mis teil võib tekkida.

Milliseid muid funktsioone te Wiresharkis sageli kasutate? Mille poolest Wireshark teie arvates konkurentidest eristub? Jagage oma mõtteid allolevas kommentaaride jaotises.

Huvitavad Artiklid

Toimetaja Valik

HP Photosmart 3310 ülevaade
HP Photosmart 3310 ülevaade
Digitaalfotograafi jaoks on HP niigi suure multifunktsionaalsete seadmete valiku uusim lisa siiani kõige ahvatlevam. Kuue formaadiga mälukaardilugeja, hämmastav 3,6-tolline ekraan ja integreeritud 4800ppi skanner / koopiamasin
9 parimat Androidi emulaatorit Windows 10 ja Windows 11 jaoks
9 parimat Androidi emulaatorit Windows 10 ja Windows 11 jaoks
Androidi emulaator võimaldab teil käitada Androidi Windowsis, et mängida ja pääseda juurde teistele rakendustele ilma tegelikku Android-seadet vajamata. Need on 2024. aasta parimad emulaatorid Androidi rakenduste kasutamiseks opsüsteemides Windows 11 ja Windows 10.
Kuidas muuta oma asukohta Samsung Galaxy S8-s
Kuidas muuta oma asukohta Samsung Galaxy S8-s
Samsung Galaxy S8 on olnud saadaval alates 2017. aasta keskpaigast. See oli sel ajal tuntud Androidi tootja lipulaev ja on siiani paljude kasutajate lemmik. Kui teil on Samsung S8, võite küsida, kas see
Tegumihalduri avamine Windows 10-s
Tegumihalduri avamine Windows 10-s
Tegumihalduri avamine on Windows 10-s lihtsam kui kunagi varem. Näitame teile kiireimat viisi tegumihalduri juurde pääsemiseks, et saaksite oma arvuti optimeerida.
VidCon 2024: kuupäevad, uudised, kuulujutud ja kõik muu, mida teada
VidCon 2024: kuupäevad, uudised, kuulujutud ja kõik muu, mida teada
Hankige üksikasju VidConi kohta: millal sisuloojatele ja fännidele mõeldud videosündmus toimub ja mida peate teadma.
Leidke, milline Windows 10 väljaanne olete installinud
Leidke, milline Windows 10 väljaanne olete installinud
Siit saate teada, kuidas oma Windows 10 väljaande leida. Windows 10-l on saadaval mitmeid väljaandeid, millel on erinevad funktsioonide komplektid ja valikud.
Kuidas arvutada aega Google'i arvutustabelites
Kuidas arvutada aega Google'i arvutustabelites
Ükskõik, kas soovite kokku panna kiire rahalise arvutustabeli või soovite töötada koos töökaaslasega Exceli-laadse dokumendi kallal, on Google Sheets suurepärane, veebipõhine ja tasuta alternatiiv rakendusele Excel