Hoe netwerkmisbruik met Wireshark te identificeren

Jul 12, 2025
Privacy en veiligheid

Wireshark is het Zwitserse zakmes van netwerkanalysetools. Of u nu op zoek bent naar peer-to-peer-verkeer op uw netwerk of gewoon wilt zien tot welke websites een specifiek IP-adres toegang heeft, Wireshark kan voor u werken.

We hebben eerder een inleiding tot Wireshark . en dit bericht bouwt voort op onze vorige berichten. Houd er rekening mee dat u moet vastleggen op een locatie op het netwerk waar u voldoende netwerkverkeer kunt zien. Als u een opname maakt op uw lokale werkstation, zult u waarschijnlijk niet het grootste deel van het verkeer op het netwerk zien. Wireshark kan opnames maken vanaf een externe locatie - bekijk onze Wireshark-trucs plaatsen voor meer informatie daarover.

Identificatie van peer-to-peer verkeer

Wireshark-protocolkolom geeft het protocoltype van elk pakket weer. Als je naar een Wireshark-opname kijkt, zie je misschien BitTorrent of ander peer-to-peer-verkeer erin op de loer liggen.

U kunt zien welke protocollen er op uw netwerk worden gebruikt vanaf het Protocolhiërarchie tool, gelegen onder het Statistieken menu.

Dit venster toont een uitsplitsing van het netwerkgebruik per protocol. Vanaf hier kunnen we zien dat bijna 5 procent van de pakketten op het netwerk BitTorrent-pakketten zijn. Dat klinkt niet veel, maar BitTorrent gebruikt ook UDP-pakketten. De bijna 25 procent van de pakketten die zijn geclassificeerd als UDP-datapakketten zijn hier ook BitTorrent-verkeer.

We kunnen alleen de BitTorrent-pakketten bekijken door met de rechtermuisknop op het protocol te klikken en het als een filter toe te passen. U kunt hetzelfde doen voor andere soorten peer-to-peer-verkeer die mogelijk aanwezig zijn, zoals Gnutella, eDonkey of Soulseek.

Als u de optie Filter toepassen gebruikt, wordt het filter " bittorrent. "U kunt het rechtsklikmenu overslaan en het verkeer van een protocol bekijken door de naam rechtstreeks in het filtervak ​​te typen.

Aan het gefilterde verkeer kunnen we zien dat het lokale IP-adres 192.168.1.64 BitTorrent gebruikt.

Om alle IP-adressen te zien met BitTorrent, kunnen we selecteren Eindpunten in de Statistieken menu.

Klik naar het IPv4 tabblad en schakel de “ Beperk het weergeven van filter ”Selectievakje. U ziet zowel de externe als lokale IP-adressen die zijn gekoppeld aan het BitTorrent-verkeer. De lokale IP-adressen zouden bovenaan de lijst moeten verschijnen.

Als u de verschillende typen protocollen die Wireshark ondersteunt en hun filternamen wilt zien, selecteert u Ingeschakelde protocollen onder de Analyseren menu.

U kunt beginnen met het typen van een protocol om ernaar te zoeken in het venster Ingeschakelde protocollen.

Monitoring Website Access

Nu we weten hoe we het verkeer op protocol kunnen opsplitsen, kunnen we ' http ”In het filtervak ​​om alleen HTTP-verkeer te zien. Met de optie "Netwerknaamresolutie inschakelen" aangevinkt, zien we de namen van de websites die op het netwerk worden geopend.

Nogmaals, we kunnen de Eindpunten optie in de Statistieken menu.

Klik naar het IPv4 tabblad en schakel de “ Beperk het weergeven van filter ”Opnieuw aan. U moet er ook voor zorgen dat de " Naam resolutie 'Is ingeschakeld, anders zie je alleen IP-adressen.

Vanaf hier kunnen we de websites zien die worden geopend. Advertentienetwerken en websites van derden die scripts hosten die op andere websites worden gebruikt, verschijnen ook in de lijst.

Als we dit willen opsplitsen op basis van een specifiek IP-adres om te zien wat een enkel IP-adres browst, kunnen we dat ook doen. Gebruik het gecombineerde filter http en ip.addr == [IP address] om HTTP-verkeer te zien dat is gekoppeld aan een specifiek IP-adres.

Open het dialoogvenster Eindpunten opnieuw en je ziet een lijst met websites die via dat specifieke IP-adres worden geopend.


Dit is allemaal slechts een kras aan de oppervlakte van wat je kunt doen met Wireshark. U kunt veel geavanceerdere filters bouwen of zelfs de tool Firewall ACL-regels van onze Wireshark-trucs plaatsen om eenvoudig de soorten verkeer te blokkeren die u hier aantreft.

.entry-inhoud .entry-footer

How To Detect Network Abuse With Wireshark

Analyzing Network Traffic With Wireshark 2.6 : Setting Time Stamps And Time Zone | Packtpub.com

Monitoring Network In Wireshark #4 |Deauthentication Attack| [ Tutorial ] In Kali Linuz 2019.4

Scan Wifi Network With Wireshark Find Password #3 [ Tutorial ] In Kali Linux 2019.4

WireShark : Time Stamp And Time Value

Tutorial Of WireShark. How To Install And Use WireShark.

How To Detect SMB Abuse Using Zeek/Bro

WIRESHARK TUTORIAL | PART 1


Privacy en veiligheid - Meest populaire artikelen

Wat is het ergste dat iemand kan doen met je ontgrendelde iPhone?

Privacy en veiligheid Aug 5, 2025

Dedi Grigoroiu / Shutterstock.com We gebruiken onze telefoons voor kaartjes voor evenementen , reserveringen, verzekeringskaarten ..


Waarom virussen op Android niet echt een probleem zijn

Privacy en veiligheid Jun 4, 2025

Er wordt vaak gesuggereerd dat Android een 'virusprobleem' heeft. Maar, terwijl daar zijn virussen en malware op Android, het is niet echt iets waar u zich zorgen ove..


Iemand blokkeren om u op een iPhone of Mac te bellen, berichten te sturen en FaceTiming te geven

Privacy en veiligheid Feb 16, 2025

ONGECAAKTE CONTENT Er zijn weinig dingen die vervelender zijn dan ongewenste oproepen en sms'jes. Zelfs schijnbaar fatsoenlijke bedrijven kiezen soms voor oplichterijtactieken; of..


Minecraft heeft geen Java meer nodig; Het is tijd om Java te verwijderen

Privacy en veiligheid Jul 10, 2025

ONGECAAKTE CONTENT Een van de grote klachten die Minecraft-spelers hebben, is dat Minecraft op Java draait - het is lastig om mee om te gaan omdat het onveilig is en regelmatig mo..


Hoe Google Location Wi-Fi Scanning op Android uit te schakelen

Privacy en veiligheid Mar 6, 2025

Er zijn enkele belangrijke geavanceerde opties begraven in de wifi-instellingen van je Android. De belangrijkste hiervan is de mogelijkheid om Wi-Fi-scannen uit te schakelen voor de..


Hoe u het Wi-Fi-netwerkwachtwoord op uw Verizon FIOS-router kunt wijzigen

Privacy en veiligheid Oct 6, 2025

Iedereen die FIOS heeft geïnstalleerd, heeft hetzelfde probleem ... een handgeschreven kaart met een waanzinnig wachtwoord om op elk nieuw apparaat in te voeren. En zijn dat cijfer..


Wat ActiveX-besturingselementen zijn en waarom ze gevaarlijk zijn

Privacy en veiligheid May 5, 2025

ONGECAAKTE CONTENT ActiveX-besturingselementen zijn de versie van plug-ins in Internet Explorer. De Flash-speler van Internet Explorer is bijvoorbeeld een ActiveX-besturingselemen..


Genereer een sterk wachtwoord met het ingebouwde hulpprogramma van Mac OS X Lion

Privacy en veiligheid Jun 21, 2025

Je hebt misschien wel eens gehoord van de beveiligingsinbreuken op LinkedIn en last.fm die onlangs plaatsvonden. Om nog maar te zwijgen van de duizenden websites die tot nu toe zijn..


Categorieën