5 tappaja temppua, jotta saat kaiken irti Wiresharkista

Jul 12, 2025
Yksityisyys ja turvallisuus

Wiresharkilla on melko monta temppua hihassaan, etäliikenteen sieppauksesta palomuurisääntöjen luomiseen siepattuihin paketteihin. Lue lisää kehittyneempiä vinkkejä, jos haluat käyttää Wiresharkia ammattilaisena.

Olemme jo käsitelleet Wiresharkin peruskäyttö , joten muista lukea alkuperäinen artikkeli esittelystä tähän tehokkaaseen verkkoanalyysityökaluun.

Verkon nimen tarkkuus

Pakettien sieppauksessa saatat olla ärsyttynyt siitä, että Wireshark näyttää vain IP-osoitteita. Voit muuntaa IP-osoitteet verkkotunnuksiksi itse, mutta se ei ole liian kätevää.

Wireshark voi ratkaista nämä IP-osoitteet automaattisesti verkkotunnuksiksi, vaikka tämä ominaisuus ei olekaan oletusarvoisesti käytössä. Kun otat tämän vaihtoehdon käyttöön, näet IP-osoitteiden sijaan verkkotunnukset aina kun mahdollista. Haittapuoli on, että Wiresharkin on etsittävä kukin verkkotunnus, saastuttamalla kaapattu liikenne ylimääräisillä DNS-pyynnöillä.

Voit ottaa tämän asetuksen käyttöön avaamalla asetusikkunan Muokata -> Asetukset napsauttamalla Nimen tarkkuus ja napsauttamalla Ota verkon nimen tarkkuus käyttöön ”-Valintaruutu.

Aloita sieppaus automaattisesti

Voit luoda erityisen pikakuvakkeen Wirsharkin komentoriviargumenteilla, jos haluat aloittaa pakettien sieppaamisen viipymättä. Sinun on tiedettävä käytettävän verkkoliitännän numero sen perusteella, kuinka Wireshark näyttää liitännät.

Luo kopio Wiresharkin pikakuvakkeesta, napsauta sitä hiiren kakkospainikkeella, siirry Ominaisuudet-ikkunaan ja muuta komentoriviargumentteja. Lisätä -i # -k pikakuvakkeen loppuun korvaamalla # käyttöliittymän numerolla. -I -vaihtoehto määrittää käyttöliittymän, kun taas -k-käsky kehottaa Wiresharkia aloittamaan sieppauksen välittömästi.

Jos käytät Linuxia tai muuta kuin Windows-käyttöjärjestelmää, luo vain pikakuvake seuraavalla komennolla tai suorita se terminaalista aloittaaksesi sieppauksen välittömästi:

lankahai -i # -k

Katso lisää komentorivin pikanäppäimiä Wiresharkin käsikirja .

Kaappaamalla liikennettä etätietokoneista

Wireshark sieppaa oletuksena liikenteen järjestelmän paikallisista rajapinnoista, mutta tämä ei aina ole paikka, josta haluat kaapata. Voit esimerkiksi haluta kaapata liikenteen reitittimestä, palvelimesta tai toisesta tietokoneesta, joka on eri paikassa verkossa. Tässä tulee Wiresharkin etätallennusominaisuus. Tämä ominaisuus on tällä hetkellä käytettävissä vain Windowsissa - Wiresharkin virallisissa ohjeissa suositellaan, että Linux-käyttäjät käyttävät SSH-tunneli .

Ensin sinun on asennettava WinPcap etäjärjestelmässä. WinPcapin mukana tulee Wireshark, joten sinun ei tarvitse asentaa WinPCapia, jos Wireshark on jo asennettu etäjärjestelmään.

Kun se on asennettu, avaa Palvelut-ikkuna etätietokoneessa - napsauta Käynnistä, kirjoita palvelut. msc Käynnistä-valikon hakukenttään ja paina Enter. Etsi Pakettien kaappauksen etäprotokolla palvelun luettelossa ja käynnistä se. Tämä palvelu on oletusarvoisesti pois käytöstä.

Klikkaa Sieppaa-vaihtoehto linkki Wiresharkissa ja valitse sitten Etä Liitäntä-ruudusta.

Syötä etäjärjestelmän osoite ja 2002 satamana. Sinulla on oltava yhteys etäjärjestelmän porttiin 2002, jotta voit muodostaa yhteyden, joten sinun on ehkä avattava tämä portti palomuurissa.

Yhteyden muodostamisen jälkeen voit valita etäjärjestelmän käyttöliittymän avattavasta Liitäntä-ruudusta. Klikkaus alkaa kun olet valinnut käyttöliittymän etätallennuksen aloittamiseksi.

Wireshark terminaalissa (TShark)

Jos järjestelmässäsi ei ole graafista käyttöliittymää, voit käyttää Wiresharkia terminaalista TShark-komennolla.

Anna ensin tshark -D komento. Tämä komento antaa sinulle verkkoliittymiesi numerot.

Kun olet, suorita tshark -i # -komento korvaamalla # sen liitännän numerolla, johon haluat kaapata.

TShark toimii kuten Wireshark, tulostamalla kaappaamansa liikenteen päätelaitteelle. Käyttää Ctrl-C kun haluat lopettaa sieppauksen.

Pakettien tulostaminen päätelaitteelle ei ole hyödyllisin tapa. Jos haluamme tarkastaa liikenteen tarkemmin, voimme saada TSharkin sijoittamaan sen tiedostoon, jonka voimme tarkastaa myöhemmin. Käytä tämän komennon sijaan liikenteen siirtämistä tiedostoon:

tshark -i # -w tiedostonimi

TShark ei näytä sinulle paketteja, kun ne kaapataan, mutta se laskee ne, kun se sieppaa ne. Voit käyttää Tiedosto -> Avata Wireshark-vaihtoehto avataksesi kaappaustiedoston myöhemmin.

Lisätietoja TSharkin komentorivivaihtoehdoista on täällä sen manuaalisen sivun .

Palomuurin ACL-sääntöjen luominen

Jos olet verkon järjestelmänvalvoja, joka vastaa palomuurista ja käytät Wiresharkia vetäytyäksesi, sinun kannattaa ehkä toimia näkemäsi liikenteen perusteella - ehkä estää epäilyttävä liikenne. Wiresharkin Palomuurin ACL-säännöt työkalu luo komennot, jotka sinun on luotava palomuurisääntöihin palomuuriin.

Valitse ensin paketti, jonka perusteella haluat luoda palomuurisäännön, napsauttamalla sitä. Napsauta sen jälkeen Työkalut ja valitse Palomuurin ACL-säännöt .

Käytä Tuote valikosta palomuurityyppi. Wireshark tukee Cisco IOS -käyttöjärjestelmää, erityyppisiä Linux-palomuureja, mukaan lukien iptables, ja Windowsin palomuuria.

Voit käyttää Suodattaa -ruudusta luoda sääntö, joka perustuu joko järjestelmän MAC-osoitteeseen, IP-osoitteeseen, porttiin tai sekä IP-osoitteeseen että porttiin. Saatat nähdä vähemmän suodatusvaihtoehtoja palomuurituotteestasi riippuen.

Työkalu luo oletusarvoisesti säännön, joka kieltää saapuvan liikenteen. Voit muokata säännön käyttäytymistä poistamalla valinnan Saapuva tai Kieltää valintaruudut. Kun olet luonut säännön, käytä Kopio -painiketta kopioidaksesi sen, ja suorita se sitten palomuurillasi säännön soveltamiseksi.


Haluatko, että kirjoitamme tulevaisuudessa jotain erityistä Wiresharkista? Kerro meille kommenteissa, jos sinulla on pyyntöjä tai ideoita.

.entry-sisältö .entry-alatunniste

LMTV LIVE | Wireshark Quickstart, Tips And Tricks With Tony Fortunato

Decoding Packets With Wireshark

Wireshark Tshark Vs Dumpcap


Yksityisyys ja turvallisuus - Suosituimmat artikkelit

Kuinka turvallisia julkiset latausasemat ovat?

Yksityisyys ja turvallisuus Oct 28, 2025

SÄHKÖISETTÖTÖN SISÄLTÖ Kartinkin77 / Shutterstock Nykyään lentokentillä, pikaruokaravintoloissa ja jopa busseissa on USB-latausasemat...


Kaikkea uutta macOS 10.14 Mojavessa, saatavana nyt

Yksityisyys ja turvallisuus Oct 12, 2025

SÄHKÖISETTÖTÖN SISÄLTÖ Applen macOS Mojave käynnistyy 24. syyskuuta. Mojaven mielenkiintoisimpia ominaisuuksia ovat tumma tila, pinot työpöytätiedostojen ..


Pathlightin poistaminen käytöstä Nest Detectissä

Yksityisyys ja turvallisuus Jan 19, 2025

SÄHKÖISETTÖTÖN SISÄLTÖ Nest Secure -järjestelmä mukana tulee kaksi Nest Detect -laitetta, jotka ovat auki / kiinni-antureita, jotka voivat toimia myös liiketu..


Mikä on isäntäprosessi Windows Tasksille ja miksi niin monet tietokoneellani?

Yksityisyys ja turvallisuus Jul 18, 2025

Jos vietät aikaa tönäisi läpi Tehtävienhallinta ikkuna, olet todennäköisesti nähnyt prosessin nimeltä "Host Process for Windows Tasks". Itse asiassa..


Android 7.0: n "Nougat" parhaat uudet ominaisuudet

Yksityisyys ja turvallisuus Jun 19, 2025

SÄHKÖISETTÖTÖN SISÄLTÖ Android 7.0 Nougat on vihdoin täällä , ja Nexus-käyttäjät alkavat saada päivityksiä hyvin pian. Tässä ovat Androidin uusimman ve..


Kuinka käyttää SSH-tunnelointia Chrome-käyttöjärjestelmässä

Yksityisyys ja turvallisuus Mar 8, 2025

Chromebookit tarjoavat sisäänrakennettua tukea SSH-tunnelointiin mukana toimitetulla crosh-kuorella ja SSH-komennolla. SSH-tunnelin avulla voit käyttää SSH-yhteyttä ..


Suojattu tietojenkäsittely: Luo ajoitettuja tarkistuksia Spybot Search & Destroy -ohjelmalla

Yksityisyys ja turvallisuus Sep 16, 2025

SÄHKÖISETTÖTÖN SISÄLTÖ Kuten olen todennut edellisessä viestissä, Spybot Search & Destroy ei ole missään tapauksessa vanhentunut, koska jotkut alan ammattilaiset olisivat sit�..


Suojatun kirjautumisen käyttäminen Firefoxissa

Yksityisyys ja turvallisuus Jul 26, 2025

SÄHKÖISETTÖTÖN SISÄLTÖ Jos annat Firefoxin tallentaa salasanasi, saatat olla huolissasi viimeisimmät turva-aukot löytyy salasananhallinnasta. Ratkaisu näihin ongelmi..


Luokat