Wiresharkでネットワークの悪用を特定する方法

Jul 12, 2025
プライバシーとセキュリティ

Wiresharkは、ネットワーク分析ツールのスイスアーミーナイフです。ネットワーク上でピアツーピアトラフィックを探している場合でも、特定のIPアドレスがアクセスしているWebサイトを確認したい場合でも、Wiresharkが役立ちます。

以前に Wiresharkの概要 。この投稿は、以前の投稿に基づいています。十分なネットワークトラフィックを確認できるネットワーク上の場所でキャプチャする必要があることに注意してください。ローカルワークステーションでキャプチャを実行すると、ネットワーク上のトラフィックの大部分が表示されない可能性があります。 Wiresharkは離れた場所からキャプチャを実行できます— Wiresharkのトリックの投稿 詳細については。

ピアツーピアトラフィックの識別

Wiresharkプロトコル列には、各パケットのプロトコルタイプが表示されます。 Wiresharkのキャプチャを見ている場合、BitTorrentまたは他のピアツーピアトラフィックが潜んでいるのが見えるかもしれません。

ネットワークで使用されているプロトコルを確認できます。 プロトコル階層 の下にあるツール 統計学 メニュー。

このウィンドウには、プロトコルごとのネットワーク使用状況の内訳が表示されます。ここから、ネットワーク上のパケットの5%近くがBitTorrentパケットであることがわかります。それほど多くはないように聞こえますが、BitTorrentもUDPパケットを使用しています。 UDPデータパケットとして分類されたパケットの約25%も、ここではBitTorrentトラフィックです。

プロトコルを右クリックしてフィルターとして適用すると、BitTorrentパケットのみを表示できます。 Gnutella、eDonkey、Soulseekなど、存在する可能性のある他のタイプのピアツーピアトラフィックに対しても同じことができます。

[フィルターの適用]オプションを使用すると、フィルターが適用されます。 bittorrent。 」右クリックメニューをスキップして、プロトコルの名前を[フィルタ]ボックスに直接入力することで、プロトコルのトラフィックを表示できます。

フィルタリングされたトラフィックから、192.168.1.64のローカルIPアドレスがBitTorrentを使用していることがわかります。

BitTorrentを使用してすべてのIPアドレスを表示するには、 エンドポイント の中に 統計学 メニュー。

クリックして IPv4 タブをクリックして、「 表示フィルターの制限 」チェックボックス。 BitTorrentトラフィックに関連付けられているリモートIPアドレスとローカルIPアドレスの両方が表示されます。ローカルIPアドレスがリストの一番上に表示されます。

Wiresharkがサポートするさまざまなタイプのプロトコルとそのフィルター名を確認する場合は、[ 有効なプロトコル 分析する メニュー。

[有効なプロトコル]ウィンドウで、プロトコルの入力を開始して検索できます。

Webサイトアクセスの監視

プロトコルごとにトラフィックを分類する方法がわかったので、「 http 」を[フィルタ]ボックスに入力して、HTTPトラフィックのみを表示します。と 「ネットワーク名解決を有効にする」オプション チェックすると、ネットワーク上でアクセスされているウェブサイトの名前が表示されます。

もう一度、私たちは使用することができます エンドポイント のオプション 統計学 メニュー。

クリックして IPv4 タブをクリックして、「 表示フィルターの制限 」チェックボックスをもう一度オンにします。また、「 名前解決 」チェックボックスが有効になっていないと、IPアドレスのみが表示されます。

ここから、アクセスされているWebサイトを確認できます。他のウェブサイトで使用されているスクリプトをホストする広告ネットワークやサードパーティのウェブサイトもリストに表示されます。

これを特定のIPアドレスで分類して、単一のIPアドレスが何を参照しているかを確認したい場合は、それも実行できます。組み合わせたフィルターを使用する httpおよびip.addr == [IP address] 特定のIPアドレスに関連付けられたHTTPトラフィックを確認します。

[エンドポイント]ダイアログをもう一度開くと、その特定のIPアドレスによってアクセスされているウェブサイトのリストが表示されます。


これはすべて、Wiresharkでできることのほんの一部にすぎません。より高度なフィルターを作成することも、ファイアウォールACLルールツールを使用することもできます。 Wiresharkのトリックの投稿 ここにある種類のトラフィックを簡単にブロックできます。

How To Detect Network Abuse With Wireshark

Analyzing Network Traffic With Wireshark 2.6 : Setting Time Stamps And Time Zone | Packtpub.com

Monitoring Network In Wireshark #4 |Deauthentication Attack| [ Tutorial ] In Kali Linuz 2019.4

Scan Wifi Network With Wireshark Find Password #3 [ Tutorial ] In Kali Linux 2019.4

WireShark : Time Stamp And Time Value

Tutorial Of WireShark. How To Install And Use WireShark.

How To Detect SMB Abuse Using Zeek/Bro

WIRESHARK TUTORIAL | PART 1


プライバシーとセキュリティ - 最も人気のある記事

常にプライベートブラウジングモードでMozillaFirefoxを起動する方法

プライバシーとセキュリティ Jun 12, 2025

未取得のコンテンツ Firefoxを使用していて、アクセスしたすべてのサイトを追跡したくない場合は、常にプライベートブラウジングモ..


オンラインで投稿してはいけないものですが、おそらく

プライバシーとセキュリティ Dec 24, 2024

未取得のコンテンツ 何かにワクワクして、ソーシャルメディアに投稿して、すべての友達や家族、そしておそらく世界の他の地域で�..


注意:あなたの古代のRedditパスワードが危険にさらされています

プライバシーとセキュリティ Aug 2, 2025

未取得のコンテンツ 2007年に使用したのと同じRedditパスワードをまだ使用している場合は、すごいです。あなたは長い間Redditを使用し..


iPhoneで特定の番号からの通話をブロックする方法

プライバシーとセキュリティ Sep 25, 2025

未取得のコンテンツ 話したくない人(誰でも)から電話がかかってくる場合、できる最善のことは相手をブロックすることです。 iPh..


GoogleWiFiで統計と診断レポートをオフにする方法

プライバシーとセキュリティ May 9, 2025

未取得のコンテンツ プライバシーを重視するユーザーの多くは、アプリやデバイスが親会社に診断を報告しないようにすることを好�..


カスペルスキーの通知、サウンド、およびバンドルされたソフトウェアを取り除く方法

プライバシーとセキュリティ Jan 31, 2025

未取得のコンテンツ カスペルスキーインターネットセキュリティ は、他の多くのウイルス対策ツールと同様に、ノイズの多..


警告:多くのWi-Fiルーターの「ゲストモード」は安全ではありません

プライバシーとセキュリティ Jun 20, 2025

未取得のコンテンツ 多くのホームルーターは「ゲストモード」を提供しています。この 分離株 ゲストを別のWi-Fiネットワ..


オタクレビュー:Internet Explorer 8 Beta2の最初の外観

プライバシーとセキュリティ Aug 29, 2025

未取得のコンテンツ MicrosoftがInternetExplorer 8の最初のベータ版をリリースしてから長い時間が経ちました。そのため、彼らが何をしているの�..


カテゴリ