5 gyilkos trükk, hogy a legtöbbet hozza ki a Wiresharkból

Jul 12, 2025
Adatvédelem és biztonság

A Wiresharknak jó néhány trükk van a hüvelyében, a távoli forgalom elfogadásától kezdve a rögzített csomagokon alapuló tűzfalszabályok létrehozásáig. Olvasson tovább néhány fejlettebb tippért, ha profi módon szeretné használni a Wiresharkot.

Már kitértünk rá a Wireshark alapvető használata , ezért feltétlenül olvassa el eredeti cikkünket ennek a hatékony hálózati elemző eszköznek a bemutatásához.

Hálózatnév-felbontás

Csomagok rögzítése közben bosszankodhat, hogy a Wireshark csak az IP-címeket jeleníti meg. Az IP-címeket maga is átalakíthatja domain névvé, de ez nem túl kényelmes.

A Wireshark automatikusan fel tudja oldani ezeket az IP-címeket domainnevekre, bár ez a szolgáltatás alapértelmezés szerint nincs engedélyezve. Ha engedélyezi ezt az opciót, lehetőség szerint IP-címek helyett domainneveket fog látni. Hátránya, hogy a Wiresharknak meg kell keresnie az egyes tartományneveket, további DNS-kérelmekkel szennyezve a rögzített forgalmat.

Ezt a beállítást úgy engedélyezheti, hogy megnyitja a beállítási ablakot Szerkesztés -> preferenciák gombra kattintva Névfeloldás panelre kattintva Engedélyezze a hálózati névfeloldást ”Jelölőnégyzetet.

Indítsa el az automatikus rögzítést

Létrehozhat egy speciális parancsikont a Wirshark parancssori argumentumaival, ha késedelem nélkül el akarja kezdeni a csomagok rögzítését. Tudnia kell a használni kívánt hálózati interfész számát, annak alapján, hogy a Wireshark megjeleníti-e az interfészeket.

Hozzon létre egy példányt a Wireshark parancsikonjáról, kattintson rá a jobb gombbal, lépjen be a Tulajdonságok ablakába, és változtassa meg a parancssori argumentumokat. Hozzáadás -i # -k a parancsikon végéig, helyettesítve # a használni kívánt felület számával. Az -i opció határozza meg az interfészt, míg a -k opció megmondja a Wiresharknak, hogy azonnal kezdje el a rögzítést.

Ha Linuxot vagy más, nem Windows operációs rendszert használ, egyszerűen hozzon létre egy parancsikont a következő paranccsal, vagy futtassa azt egy terminálról, hogy azonnal megkezdje a rögzítést:

wireshark -i # -k

További parancssori parancsikonokért nézze meg A Wireshark kézikönyv oldala .

Forgalom rögzítése távoli számítógépekről

A Wireshark alapértelmezés szerint rögzíti a forgalmat a rendszer helyi felületeiről, de nem mindig ez az a hely, ahonnan rögzíteni szeretne. Érdemes lehet például forgalmat lefoglalnia egy útválasztóról, szerverről vagy egy másik számítógépről, a hálózat másik helyén. Itt jön be a Wireshark távoli rögzítési funkciója. Ez a szolgáltatás jelenleg csak Windows rendszeren érhető el - a Wireshark hivatalos dokumentációja azt javasolja, hogy a Linux felhasználók SSH alagút .

Először telepítenie kell WinPcap a távoli rendszeren. A WinPcap a Wiresharkhoz tartozik, így nem kell telepítenie a WinPCap alkalmazást, ha a távoli rendszerre már telepítve van a Wireshark.

A telepítés után nyissa meg a Szolgáltatások ablakot a távoli számítógépen - kattintson a Start gombra, írja be szolgáltatások.msc a Start menü keresőmezőjébe, és nyomja meg az Enter billentyűt. Keresse meg a Távoli csomagkapcsolt protokoll szolgáltatást a listában, és indítsa el. Ez a szolgáltatás alapértelmezés szerint le van tiltva.

Kattints a Rögzítési lehetőség s linket a Wiresharkban, majd válassza a lehetőséget Távoli az Interface dobozból.

Írja be a távoli rendszer címét és 2002 mint a kikötő. A csatlakozáshoz hozzáféréssel kell rendelkeznie a távoli rendszer 2002-es portjához, ezért lehet, hogy ezt a portot tűzfalon kell megnyitnia.

Csatlakozás után kiválaszthat egy interfészt a távoli rendszerről az Interface legördülő menüből. Kattintson a gombra Rajt miután kiválasztotta az interfészt a távoli rögzítés elindításához.

Wireshark egy terminálban (TShark)

Ha nincs grafikus interfész a rendszerén, akkor a terminálból származó Wiresharkot használhatja a TShark paranccsal.

Először adja ki a tshark -D parancs. Ez a parancs megadja a hálózati csatolók számát.

Ha megvan, futtassa a tshark -i # parancsot, a # helyébe a rögzíteni kívánt felület számát kell cserélni.

A TShark úgy viselkedik, mint a Wireshark, és kinyomtatja a forgalmat, amelyet elfog a terminál. Használat Ctrl-C amikor le akarja állítani a rögzítést.

A csomagok nyomtatása a terminálra nem a leghasznosabb viselkedés. Ha részletesebben szeretnénk megvizsgálni a forgalmat, akkor a TShark-ot megadhatjuk egy fájlnak, amelyet később ellenőrizhetünk. Használja ezt a parancsot, ha forgalmat szeretne bocsátani egy fájlba:

tshark -i # -w fájlnév

A TShark nem fogja megmutatni a csomagokat, mivel azokat rögzítik, de meg fogja számolni őket, miközben rögzíti őket. Használhatja a File -> Nyisd ki opció a Wireshark alkalmazásban a rögzítési fájl későbbi megnyitásához.

További információ a TShark parancssori opcióiról: annak kézi oldala .

Tűzfal ACL-szabályok létrehozása

Ha a tűzfalért felelős hálózati rendszergazda vagy, és a Wireshark segítségével piszkálod magad, érdemes a látott forgalom alapján intézkedni - esetleg blokkolni a gyanús forgalmat. Wireshark's A tűzfal ACL-szabályai eszköz létrehozza azokat a parancsokat, amelyekre tűzfalszabályok létrehozásához van szükség.

Először válassza ki azt a csomagot, amely alapján tűzfalszabályt szeretne létrehozni, rákattintva. Ezt követően kattintson a gombra Eszközök menüt, és válassza a lehetőséget A tűzfal ACL-szabályai .

Használja a Termék menüben válassza ki a tűzfal típusát. A Wireshark támogatja a Cisco IOS-t, a Linux típusú különféle típusokat, beleértve az iptable-eket, és a Windows tűzfalat.

Használhatja a Szűrő négyzetet, hogy szabályt hozzon létre a rendszer MAC-címe, IP-címe, portja, vagy mind az IP-cím, mind a port alapján. A tűzfal termékétől függően kevesebb szűrési lehetőséget láthat.

Alapértelmezés szerint az eszköz létrehoz egy szabályt, amely tagadja a bejövő forgalmat. A szabály viselkedését módosíthatja a Bejövő vagy Tagadni jelölőnégyzeteket. Miután létrehozott egy szabályt, használja a Másolat gombot a másoláshoz, majd futtassa a tűzfalon a szabály alkalmazásához.


Szeretné, ha a jövőben írnánk valami konkrétat a Wiresharkról? Ha bármilyen kérése vagy ötlete van, ossza meg velünk a megjegyzéseket.

.entry-tartalom .entry-footer

LMTV LIVE | Wireshark Quickstart, Tips And Tricks With Tony Fortunato

Decoding Packets With Wireshark

Wireshark Tshark Vs Dumpcap


Adatvédelem és biztonság - Most Popular Articles

A MacOS 10.13 High Sierra újdonságai, elérhető most

Adatvédelem és biztonság Oct 3, 2025

BETŰTELEN TARTALOM A macOS következő verziója most jelent meg, a Safari, a Mail, a Photos fejlesztéseivel, és sok minden a motorháztető alatt található. Íme a legjobb f..


Hagyjam, hogy az alkalmazások „Használati statisztikákat” és „Hibajelentéseket” küldjenek?

Adatvédelem és biztonság Mar 10, 2025

Sok program használati statisztikákat, hibanaplókat, hibajelentéseket és egyéb diagnosztikákat szeretne küldeni szervereire. Vannak, akik letiltják ezeket a lehetőségeket..


Az RSS-hírcsatornák és a közösségi média egyesítése egyetlen adatfolyamba a Safari-ban

Adatvédelem és biztonság Mar 4, 2025

BETŰTELEN TARTALOM A Safari lehetővé teszi az RSS-hírcsatornákra való feliratkozást és a közösségi médiafiókok hozzáadását, így közvetlenül a böngészőben, eg..


Mi a teendő, ha elfelejtette a Wi-Fi jelszavát

Adatvédelem és biztonság Aug 9, 2025

Lehet, hogy rosszul helyezte el a Wi-Fi jelszavát, de a laptop valószínűleg emlékszik rá, ha korábban csatlakozott. Ha nem, akkor mindig megkaphatja a jelszót magáról az �..


Mit kell tudni a szülőknek az internetes szűrésről és a szülői felügyeletről

Adatvédelem és biztonság Dec 11, 2024

BETŰTELEN TARTALOM Könnyű beállítani a szülői felügyeletet és szűrni az internetet. Ezek a funkciók a Windows-tól az iPad-ig mindenbe beépülnek. De ezen szűrési me..


Hacker sapka magyarázata: fekete kalap, fehér kalap és szürke kalap

Adatvédelem és biztonság Jul 10, 2025

A hackerek eredendően nem rosszak - a „hacker” szó nem azt jelenti, hogy „bűnöző” vagy „rossz fiú”. A geekek és a technikai írók gyakran hivatkoznak „fekete k..


Kezdő: Engedélyezze az összes iTunes-fiókhoz társított számítógép engedélyét

Adatvédelem és biztonság Aug 2, 2025

BETŰTELEN TARTALOM Ha az évek során több különböző számítógépe volt, amelyek futtatták az iTunes szolgáltatást és engedélyezték a fiókját, akkor előfordulhat, hogy mind..


Segítsen megvédeni gyermekeit a Windows Live családbiztonsági szűrővel

Adatvédelem és biztonság Jan 26, 2025

BETŰTELEN TARTALOM A gyermekek védelme a nem megfelelő internetes tartalomtól ijesztő feladat lehet. Egyrészt azt szeretné, ha a gyerekek számítástechnikai ismereteket szereznéne..


Kategóriák