Wiresharkを使用してパケットをキャプチャ、フィルタリング、および検査する方法

Jun 14, 2025
プライバシーとセキュリティ

以前はEtherealとして知られていたネットワーク分析ツールであるWiresharkは、パケットをリアルタイムでキャプチャし、人間が読める形式で表示します。 Wiresharkには、ネットワークトラフィックを深く掘り下げて個々のパケットを検査できるようにする、フィルタ、色分け、およびその他の機能が含まれています。

このチュートリアルでは、パケットのキャプチャ、フィルタリング、および検査の基本について理解します。 Wiresharkを使用して、疑わしいプログラムのネットワークトラフィックを検査したり、ネットワーク上のトラフィックフローを分析したり、ネットワークの問題をトラブルシューティングしたりできます。

Wiresharkの入手

Wireshark forWindowsまたはmacOSはからダウンロードできます その公式ウェブサイト 。 Linuxまたは他のUNIXライクなシステムを使用している場合は、おそらくパッケージリポジトリにWiresharkがあります。たとえば、Ubuntuを使用している場合、WiresharkはUbuntuソフトウェアセンターにあります。

簡単な警告:多くの組織は、ネットワーク上でWiresharkや同様のツールを許可していません。許可がない限り、このツールを職場で使用しないでください。

パケットのキャプチャ

Wiresharkをダウンロードしてインストールした後、Wiresharkを起動し、[キャプチャ]の下のネットワークインターフェースの名前をダブルクリックして、そのインターフェースでパケットのキャプチャを開始できます。たとえば、ワイヤレスネットワーク上のトラフィックをキャプチャする場合は、ワイヤレスインターフェイスをクリックします。 [キャプチャ]> [オプション]をクリックして高度な機能を構成できますが、現時点では必要ありません。

インターフェイスの名前をクリックするとすぐに、パケットがリアルタイムで表示され始めます。 Wiresharkは、システムとの間で送受信される各パケットをキャプチャします。

無差別モードが有効になっている場合(デフォルトで有効になっている場合)、ネットワークアダプター宛てのパケットだけでなく、ネットワーク上の他のすべてのパケットも表示されます。無差別モードが有効になっているかどうかを確認するには、[キャプチャ]> [オプション]をクリックし、このウィンドウの下部にある[すべてのインターフェイスで無差別モードを有効にする]チェックボックスが有効になっていることを確認します。

トラフィックのキャプチャを停止する場合は、ウィンドウの左上隅にある赤い[停止]ボタンをクリックします。

カラーコーディング

おそらく、さまざまな色で強調表示されたパケットが表示されます。 Wiresharkは色を使用して、トラフィックのタイプを一目で識別できるようにします。デフォルトでは、薄紫はTCPトラフィック、水色はUDPトラフィック、黒はエラーのあるパケットを識別します。たとえば、パケットが順不同で配信された可能性があります。

カラーコードの意味を正確に表示するには、[表示]> [カラーリングルール]をクリックします。必要に応じて、ここからカラーリングルールをカスタマイズおよび変更することもできます。

サンプルキャプチャ

自分のネットワークで検査する興味深いものが何もない場合は、Wiresharkのwikiで対応できます。ウィキには サンプルキャプチャファイルのページ ロードして検査できること。 [ファイル]> [Wiresharkで開く]をクリックし、ダウンロードしたファイルを参照してファイルを開きます。

独自のキャプチャをWiresharkに保存して、後で開くこともできます。 [ファイル]> [保存]をクリックして、キャプチャしたパケットを保存します。

パケットのフィルタリング

プログラムが自宅に電話をかけるときに送信するトラフィックなど、特定の何かを検査しようとしている場合は、ネットワークを使用している他のすべてのアプリケーションを閉じて、トラフィックを絞り込むことができます。それでも、ふるいにかけるパケットが大量にある可能性があります。そこで、Wiresharkのフィル​​ターが登場します。

フィルタを適用する最も基本的な方法は、ウィンドウの上部にあるフィルタボックスにフィルタを入力し、[適用]をクリックする(またはEnterキーを押す)ことです。たとえば、「dns」と入力すると、DNSパケットのみが表示されます。入力を開始すると、Wiresharkがフィルターのオートコンプリートを支援します。

[分析]> [フィルタの表示]をクリックして、Wiresharkに含まれているデフォルトのフィルタの中からフィルタを選択することもできます。ここから、独自のカスタムフィルタを追加して保存し、後で簡単にアクセスできるようにすることができます。

Wiresharkディスプレイフィルタリング言語の詳細については、 表示フィルター式の作成 Wiresharkの公式ドキュメントのページ。

もう1つの興味深い方法は、パケットを右クリックして、[フォロー]> [TCPストリーム]を選択することです。

クライアントとサーバー間の完全なTCP会話が表示されます。該当する場合は、[フォロー]メニューで他のプロトコルをクリックして、他のプロトコルの完全な会話を表示することもできます。

ウィンドウを閉じると、フィルターが自動的に適用されていることがわかります。 Wiresharkは、会話を構成するパケットを表示しています。

パケットの検査

パケットをクリックして選択すると、掘り下げて詳細を表示できます。

ここからフィルターを作成することもできます。詳細の1つを右クリックし、[フィルターとして適用]サブメニューを使用して、それに基づいてフィルターを作成します。


Wiresharkは非常に強力なツールであり、このチュートリアルは、Wiresharkでできることのほんの一部にすぎません。専門家はこれを使用して、ネットワークプロトコルの実装をデバッグし、セキュリティの問題を調べ、ネットワークプロトコルの内部を検査します。

あなたは公式でより詳細な情報を見つけることができます Wiresharkユーザーガイド そしてその 他のドキュメントページ Wiresharkのウェブサイトで。

How To Use Wireshark To Capture, Filter And Inspect Packets

Wireshark To Capture Filter And Inspect Packets

079 Wireshark To Capture Filter And Inspect Packets

079 Wireshark To Capture Filter And Inspect Packets

How To Use Capture Filter And Display Filter In Wireshark

How To Capture Packets With Wireshark

How To Use Wireshark Filters To Inspect Packets Part 13

HakTip - How To Capture Packets With Wireshark - Getting Started

TUTORIAL001 Wireshark Basics - Capture / Filtering Packets

Wireshark - Capture Filters

How To Sniff Packets Using Wireshark

WIRESHARK - Applying Capture Filters

🔴# 4 Wireshark Capture Filters

WireShark : Capture Filters Exercise ICMP & HTTP

Wireshark Tutorial 3 How To Analyse Captured Packets Using Wireshark Step By Step

Wireshark Tutorial For Beginners

SSL/TLS In Action With Wireshark


プライバシーとセキュリティ - 最も人気のある記事

Windows10で保存したすべてのWi-Fiパスワードを表示する方法

プライバシーとセキュリティ Jun 28, 2025

Mayuree Moonhirun / Shutterstock.com Windowsは、これまでに使用したすべてのWi-Fiパスワードを記憶しています。これが..


LinkedInがあなたが彼らのプロフィールを見た誰かに言うのを止める方法

プライバシーとセキュリティ Apr 25, 2025

LinkedInは、プロフィールを表示するときにユーザーに通知し、名前を表示することがよくあります。その人はあなたが彼らのプロフィ�..


変更する必要がある5つのSimpliSafe設定

プライバシーとセキュリティ Apr 12, 2025

のデフォルト設定のほとんど SimpliSafeセキュリティシステム うまくいきます。ただし、完全にカスタマイズするには、設定�..


WhatsAppで2段階認証を設定する方法

プライバシーとセキュリティ Feb 20, 2025

2段階認証プロセスは、ますます普及している重要なセキュリティプロトコルです。アカウントにログインするには、パスワードだけで..


ソーシャルエンジニアリングとは何ですか、そしてどうすればそれを回避できますか?

プライバシーとセキュリティ Sep 22, 2025

未取得のコンテンツ 懸念すべきオンラインの脅威はマルウェアだけではありません。ソーシャルエンジニアリングは大きな脅威であ�..


詐欺師は人々をだますためにAdwCleanerの偽のバージョンを使用しています

プライバシーとセキュリティ Feb 11, 2025

ひどいWindowsエコシステムの最新の傾向は、かなりばかげています。詐欺師は、Windowsの専門家にとって真のツールである評判の良いAdwCl..


インターネット上のすべてのルーターがトラフィックを盗聴するのを妨げるものは何ですか?

プライバシーとセキュリティ Dec 10, 2024

未取得のコンテンツ 電子メール、インスタントメッセージ、Webページの要求など、コンピューターから送信する情報は、数十のイン�..


Windows7またはVistaのAutoHotkeyスクリプトの「管理者として実行」を追加

プライバシーとセキュリティ Oct 21, 2025

未取得のコンテンツ 通常の読者がよく知っているように、私はAutoHotkeyを使用してコンピューティングエクスペリエンス全体を自動化するの�..


カテゴリ