วิธีระบุการละเมิดเครือข่ายด้วย Wireshark

Jul 12, 2025
ความเป็นส่วนตัวและความปลอดภัย

Wireshark เป็นมีดของ Swiss Army เป็นเครื่องมือวิเคราะห์เครือข่าย ไม่ว่าคุณกำลังมองหาการรับส่งข้อมูลแบบเพียร์ทูเพียร์บนเครือข่ายของคุณหรือเพียงแค่ต้องการดูว่าเว็บไซต์ใดที่มีการเข้าถึงที่อยู่ IP เฉพาะ Wireshark ก็สามารถทำงานให้คุณได้

ก่อนหน้านี้เราได้ให้ไฟล์ บทนำสู่ Wireshark . และโพสต์นี้สร้างจากโพสต์ก่อนหน้าของเรา โปรดทราบว่าคุณต้องจับภาพในตำแหน่งบนเครือข่ายที่คุณสามารถมองเห็นการรับส่งข้อมูลเครือข่ายได้เพียงพอ หากคุณจับภาพบนเวิร์กสเตชันในพื้นที่ของคุณคุณมีแนวโน้มที่จะไม่เห็นการรับส่งข้อมูลส่วนใหญ่ในเครือข่าย Wireshark สามารถจับภาพจากสถานที่ห่างไกลได้ - ตรวจสอบ โพสต์เทคนิค Wireshark สำหรับข้อมูลเพิ่มเติมเกี่ยวกับเรื่องนั้น

การระบุปริมาณการใช้งานแบบ Peer-to-Peer

คอลัมน์โปรโตคอล Wireshark แสดงประเภทโปรโตคอลของแต่ละแพ็กเก็ต หากคุณกำลังดูการจับภาพ Wireshark คุณอาจเห็น BitTorrent หรือการรับส่งข้อมูลแบบ peer-to-peer อื่น ๆ แฝงตัวอยู่

คุณสามารถดูว่ามีการใช้โปรโตคอลใดในเครือข่ายของคุณจากไฟล์ ลำดับชั้นของโปรโตคอล เครื่องมือที่อยู่ใต้ สถิติ เมนู.

หน้าต่างนี้แสดงรายละเอียดการใช้งานเครือข่ายตามโปรโตคอล จากที่นี่เราจะเห็นว่าเกือบ 5 เปอร์เซ็นต์ของแพ็กเก็ตบนเครือข่ายเป็นแพ็กเก็ต BitTorrent ฟังดูไม่เหมือนมากนัก แต่ BitTorrent ยังใช้แพ็กเก็ต UDP เกือบ 25 เปอร์เซ็นต์ของแพ็คเก็ตที่จัดเป็นแพ็กเก็ตข้อมูล UDP ยังมีการรับส่งข้อมูล BitTorrent ที่นี่

เราสามารถดูเฉพาะแพ็กเก็ต BitTorrent ได้โดยคลิกขวาที่โปรโตคอลและใช้เป็นตัวกรอง คุณสามารถทำเช่นเดียวกันกับการรับส่งข้อมูลแบบ peer-to-peer ประเภทอื่น ๆ ที่อาจมีอยู่เช่น Gnutella, eDonkey หรือ Soulseek

การใช้ตัวเลือกใช้ตัวกรองจะใช้ตัวกรอง“ bittorrent. ” คุณสามารถข้ามเมนูคลิกขวาและดูการรับส่งข้อมูลของโปรโตคอลได้โดยพิมพ์ชื่อลงในช่องตัวกรองโดยตรง

จากการรับส่งข้อมูลที่กรองแล้วเราจะเห็นว่าที่อยู่ IP ในเครื่องของ 192.168.1.64 ใช้ BitTorrent

หากต้องการดูที่อยู่ IP ทั้งหมดโดยใช้ BitTorrent เราสามารถเลือกได้ จุดสิ้นสุด ใน สถิติ เมนู.

คลิกไปที่ไฟล์ IPv4 และเปิดใช้งานแท็บ“ จำกัด การแสดงตัวกรอง ” กล่องกาเครื่องหมาย คุณจะเห็นทั้งที่อยู่ IP ระยะไกลและในเครื่องที่เชื่อมโยงกับการรับส่งข้อมูล BitTorrent ที่อยู่ IP ในเครื่องควรปรากฏที่ด้านบนสุดของรายการ

หากคุณต้องการดูโปรโตคอลประเภทต่างๆที่ Wireshark รองรับและชื่อตัวกรองให้เลือก เปิดใช้งานโปรโตคอล ภายใต้ วิเคราะห์ เมนู.

คุณสามารถเริ่มพิมพ์โปรโตคอลเพื่อค้นหาได้ในหน้าต่าง Enabled Protocols

ตรวจสอบการเข้าถึงเว็บไซต์

ตอนนี้เรารู้วิธีแบ่งทราฟฟิกตามโปรโตคอลแล้วเราสามารถพิมพ์“ http ” ลงในช่องตัวกรองเพื่อดูเฉพาะการรับส่งข้อมูล HTTP ด้วย ตัวเลือก“ เปิดใช้งานการแก้ปัญหาชื่อเครือข่าย” ตรวจสอบแล้วเราจะเห็นชื่อของเว็บไซต์ที่เข้าถึงบนเครือข่าย

อีกครั้งเราสามารถใช้ไฟล์ จุดสิ้นสุด ตัวเลือกใน สถิติ เมนู.

คลิกไปที่ไฟล์ IPv4 และเปิดใช้งานแท็บ“ จำกัด การแสดงตัวกรอง ” กล่องกาเครื่องหมายอีกครั้ง คุณควรตรวจสอบให้แน่ใจว่า ความละเอียดของชื่อ "ช่องทำเครื่องหมายถูกเปิดใช้งานมิฉะนั้นคุณจะเห็นเฉพาะที่อยู่ IP

จากที่นี่เราสามารถดูเว็บไซต์ที่เข้าถึงได้ เครือข่ายโฆษณาและเว็บไซต์ของบุคคลภายนอกที่โฮสต์สคริปต์ที่ใช้ในเว็บไซต์อื่นจะปรากฏในรายการด้วย

หากเราต้องการแยกย่อยตามที่อยู่ IP เฉพาะเพื่อดูว่าที่อยู่ IP เดียวกำลังเรียกดูอะไรอยู่เราก็สามารถทำได้เช่นกัน ใช้ตัวกรองรวม http และ ip.addr == [IP address] เพื่อดูการรับส่งข้อมูล HTTP ที่เชื่อมโยงกับที่อยู่ IP เฉพาะ

เปิดกล่องโต้ตอบปลายทางอีกครั้งและคุณจะเห็นรายการเว็บไซต์ที่เข้าถึงโดยที่อยู่ IP นั้น ๆ


ทั้งหมดนี้เป็นเพียงการขีดข่วนพื้นผิวของสิ่งที่คุณสามารถทำได้ด้วย Wireshark คุณสามารถสร้างตัวกรองขั้นสูงเพิ่มเติมหรือแม้แต่ใช้เครื่องมือ Firewall ACL Rules จากไฟล์ โพสต์เทคนิค Wireshark เพื่อปิดกั้นประเภทการเข้าชมที่คุณจะพบได้อย่างง่ายดายที่นี่

How To Detect Network Abuse With Wireshark

Analyzing Network Traffic With Wireshark 2.6 : Setting Time Stamps And Time Zone | Packtpub.com

Monitoring Network In Wireshark #4 |Deauthentication Attack| [ Tutorial ] In Kali Linuz 2019.4

Scan Wifi Network With Wireshark Find Password #3 [ Tutorial ] In Kali Linux 2019.4

WireShark : Time Stamp And Time Value

Tutorial Of WireShark. How To Install And Use WireShark.

How To Detect SMB Abuse Using Zeek/Bro

WIRESHARK TUTORIAL | PART 1


ความเป็นส่วนตัวและความปลอดภัย - บทความยอดนิยม

การติดตามโฆษณาของ Google รู้ทุกการซื้อ Mastercard ที่คุณซื้อทางออนไลน์หรือปิด

ความเป็นส่วนตัวและความปลอดภัย Aug 31, 2025

เนื้อหาที่ไม่ถูกแคช Stokkete / Shutterstock.com Google ติดตามการซื้อ Mastercard..


อย่าซื้อ“ ของเล่นอัจฉริยะ” ที่เชื่อมต่ออินเทอร์เน็ตให้ลูก ๆ ของคุณ

ความเป็นส่วนตัวและความปลอดภัย Nov 17, 2024

เนื้อหาที่ไม่ถูกแคช เมื่อคุณคิดว่าของเล่นที่พูดได้ไม่น่ารำคา�..


วิธีตั้งค่า Kwikset Kevo Fob เพื่อปลดล็อกประตูโดยไม่ใช้โทรศัพท์

ความเป็นส่วนตัวและความปลอดภัย Aug 29, 2025

เนื้อหาที่ไม่ถูกแคช ภายใต้สถานการณ์ปกติ ควิกเซ็ตเคโว ใช้�..


วิธีตั้งค่าบัญชี Facebook ของคุณให้ลบหรือระลึกถึงคุณเมื่อคุณเสียชีวิต

ความเป็นส่วนตัวและความปลอดภัย Nov 10, 2024

เนื้อหาที่ไม่ถูกแคช คำถามมากมายเกิดขึ้นเมื่อคนหนึ่งไตร่ตรองว�..


3 คำแนะนำสำหรับ mRemoteNG Remote Connections Manager

ความเป็นส่วนตัวและความปลอดภัย Jan 6, 2025

คุณเคยพบว่าตัวเองเปิด WinSCP ไปยังเซิร์ฟเวอร์เดียวกันกับที่คุณเพิ�..


วิธีเปิดใช้งานห้ามติดตามในทุกเว็บเบราว์เซอร์

ความเป็นส่วนตัวและความปลอดภัย Oct 17, 2025

เนื้อหาที่ไม่ถูกแคช เราได้กล่าวถึง เหตุใด“ ห้ามติดตาม” จึงไ�..


สร้างไดรฟ์ USB Linux แบบต่อเนื่องบูตได้และเสมือนจริงด้วย LiLi

ความเป็นส่วนตัวและความปลอดภัย Feb 5, 2025

ก ไดรฟ์ USB Linux สด โดยปกติจะเป็นกระดานชนวนเปล่าทุกครั้งที่คุณบ..


เรียกใช้แอพใน Sandboxie เพื่อให้ระบบของคุณสะอาดและปลอดภัย

ความเป็นส่วนตัวและความปลอดภัย Oct 21, 2025

คุณกังวลเกี่ยวกับการเรียกใช้แอปพลิเคชันบนเครื่องของคุณเพราะคุณไ�..


หมวดหมู่