Cum se identifică abuzul de rețea cu Wireshark

Jul 12, 2025
Confidențialitate și securitate

Wireshark este cuțitul elvețian al instrumentelor de analiză a rețelei. Indiferent dacă căutați trafic peer-to-peer în rețeaua dvs. sau doriți doar să vedeți la ce site-uri web accesează o anumită adresă IP, Wireshark poate funcționa pentru dvs.

Am dat anterior o introducere în Wireshark . iar această postare se bazează pe postările noastre anterioare. Rețineți că trebuie să capturați într-o locație din rețea unde puteți vedea suficient trafic de rețea. Dacă faceți o captură pe stația de lucru locală, este posibil să nu vedeți majoritatea traficului în rețea. Wireshark poate realiza capturi dintr-o locație îndepărtată - consultați Wireshark trucuri post pentru mai multe informații despre asta.

Identificarea traficului de la egal la egal

Coloana protocolului Wireshark afișează tipul de protocol al fiecărui pachet. Dacă vă uitați la o captură Wireshark, este posibil să vedeți BitTorrent sau alt trafic peer-to-peer care se ascunde în ea.

Puteți vedea exact ce protocoale sunt utilizate în rețeaua dvs. din Ierarhia Protocolului instrument, situat sub Statistici meniul.

Această fereastră arată o defalcare a utilizării rețelei după protocol. De aici, putem vedea că aproape 5% din pachetele din rețea sunt pachete BitTorrent. Nu sună prea mult, dar BitTorrent folosește și pachete UDP. Aproape 25 la sută din pachetele clasificate ca pachete de date UDP sunt, de asemenea, trafic BitTorrent aici.

Putem vizualiza numai pachetele BitTorrent făcând clic dreapta pe protocol și aplicându-l ca filtru. Puteți face același lucru și pentru alte tipuri de trafic peer-to-peer care pot fi prezente, cum ar fi Gnutella, eDonkey sau Soulseek.

Folosind opțiunea Aplicare filtru se aplică filtrul „ bittorrent. ”Puteți sări peste meniul cu clic dreapta și să vizualizați traficul unui protocol, tastând numele acestuia direct în caseta Filtru.

Din traficul filtrat, putem vedea că adresa IP locală 192.168.1.64 utilizează BitTorrent.

Pentru a vizualiza toate adresele IP folosind BitTorrent, putem selecta Puncte finale în Statistici meniul.

Faceți clic pe IPv4 fila și activați „ Limitați pentru a afișa filtrul " Caseta de bifat. Veți vedea atât adresele IP de la distanță, cât și cele locale asociate traficului BitTorrent. Adresele IP locale ar trebui să apară în partea de sus a listei.

Dacă doriți să vedeți diferitele tipuri de protocoale acceptate de Wireshark și numele filtrelor acestora, selectați Protocoale activate sub A analiza meniul.

Puteți începe să tastați un protocol pentru a-l căuta în fereastra Enabled Protocols.

Monitorizarea accesului site-ului web

Acum, că știm cum să descompunem traficul în funcție de protocol, putem introduce „ http ”În caseta Filtru pentru a vedea numai trafic HTTP. Cu opțiunea „Activați rezoluția numelui rețelei” bifat, vom vedea numele site-urilor web care sunt accesate în rețea.

Încă o dată, putem folosi Puncte finale opțiune în Statistici meniul.

Faceți clic pe IPv4 fila și activați „ Limitați pentru a afișa filtrul ”Caseta de selectare din nou. De asemenea, ar trebui să vă asigurați că „ Rezoluția numelui ”Este activată caseta de validare sau veți vedea doar adrese IP.

De aici, putem vedea site-urile web accesate. Rețelele de publicitate și site-urile terțe care găzduiesc scripturi utilizate pe alte site-uri web vor apărea, de asemenea, în listă.

Dacă vrem să împărțim acest lucru cu o anumită adresă IP pentru a vedea ce navighează o singură adresă IP, putem face și asta. Utilizați filtrul combinat http și ip.addr == [IP address] pentru a vedea traficul HTTP asociat cu o anumită adresă IP.

Deschideți din nou caseta de dialog Endpoints și veți vedea o listă de site-uri web care sunt accesate de acea adresă IP specifică.


Totul este doar zgârierea suprafeței a ceea ce puteți face cu Wireshark. Puteți crea filtre mult mai avansate sau chiar puteți utiliza instrumentul Firewall ACL Rules de la Wireshark trucuri post pentru a bloca cu ușurință tipurile de trafic pe care le veți găsi aici.

.intrare-conținut .pentru-intrare

How To Detect Network Abuse With Wireshark

Analyzing Network Traffic With Wireshark 2.6 : Setting Time Stamps And Time Zone | Packtpub.com

Monitoring Network In Wireshark #4 |Deauthentication Attack| [ Tutorial ] In Kali Linuz 2019.4

Scan Wifi Network With Wireshark Find Password #3 [ Tutorial ] In Kali Linux 2019.4

WireShark : Time Stamp And Time Value

Tutorial Of WireShark. How To Install And Use WireShark.

How To Detect SMB Abuse Using Zeek/Bro

WIRESHARK TUTORIAL | PART 1


Confidențialitate și securitate - Cele mai populare articole

Cum HTTP / 3 și QUIC vă vor accelera navigarea pe web

Confidențialitate și securitate Sep 27, 2025

CONȚINUTUL NECACHAT Toria / Shutterstock.com HTTP / 3 devine din ce în ce mai răspândit. Cloudflare acceptă acum HTTP / 3, care face deja ..


Iată-ne din nou: 127 de milioane de conturi furate de pe încă 8 site-uri web

Confidențialitate și securitate Feb 15, 2025

CONȚINUTUL NECACHAT HAKINMHAN / Shutterstock.com Cu câteva zile în urmă, un hacker a pus 617 milioane de conturi de pe 16 site-uri ..


Cum adăugați în siguranță dispozitive nesigure la o rețea de domiciliu?

Confidențialitate și securitate Nov 8, 2024

CONȚINUTUL NECACHAT Indiferent dacă ne place sau nu, există doar câteva dispozitive în casele noastre care sunt și vor fi întotdeauna nesigure. Există o modalitate sigură..


Cum să reflectați ecranul iPhone-ului sau iPad-ului pe computerul dvs. Windows

Confidențialitate și securitate Jul 30, 2025

Cu AirPlay, puteți reflecta ecranul iPhone-ului sau iPad-ului pe Mac sau Apple TV . Dar dacă aveți un PC Windows? Vă vom arăta un instrument gratuit care face ac..


De ce spune browserul meu că un site web securizat nu este complet securizat?

Confidențialitate și securitate Jul 8, 2025

CONȚINUTUL NECACHAT Cu toate problemele pe care le poți întâlni pe Internet, este întotdeauna o idee bună să ai o conexiune cât mai sigură. Dar ce faceți atunci când br..


Începător: Cum să creați o mașină virtuală în Windows 7 utilizând computerul virtual

Confidențialitate și securitate Jul 5, 2025

Microsoft Virtual PC este o aplicație gratuită care vă ajută să vă creați propriile mașini virtuale în sistemul dvs. de operare actual, astfel încât să puteți testa sof..


Blocați mesajele de testare și aplicații iritante Facebook

Confidențialitate și securitate Sep 6, 2025

CONȚINUTUL NECACHAT Știți cum merge ... în cele din urmă v-ați înscris la Facebook după ce prietenii și familia dvs. au continuat să vă pună probleme, iar acum peretele dvs. Fac..


Recenzie de carte: Just the Computer Essentials (Vista)

Confidențialitate și securitate Feb 15, 2025

CONȚINUTUL NECACHAT În mod normal, încercăm să ne concentrăm pe articole despre cum să vă personalizăm computerul, dar astăzi vom face o pauză de la asta și vom face o recenzie ..


Categorii