Cách sử dụng Wireshark để chụp, lọc và kiểm tra gói tin

Jun 14, 2025
Quyền riêng tư và Bảo mật

Wireshark, một công cụ phân tích mạng trước đây được gọi là Ethereal, nắm bắt các gói tin trong thời gian thực và hiển thị chúng ở định dạng con người có thể đọc được. Wireshark bao gồm các bộ lọc, mã hóa màu và các tính năng khác cho phép bạn tìm hiểu sâu về lưu lượng mạng và kiểm tra các gói riêng lẻ.

Hướng dẫn này sẽ giúp bạn bắt kịp tốc độ với những kiến ​​thức cơ bản về nắm bắt các gói, lọc và kiểm tra chúng. Bạn có thể sử dụng Wireshark để kiểm tra lưu lượng mạng của chương trình đáng ngờ, phân tích luồng lưu lượng trên mạng của bạn hoặc khắc phục sự cố mạng.

Bắt Wireshark

Bạn có thể tải xuống Wireshark cho Windows hoặc macOS từ trang web chính thức của nó . Nếu bạn đang sử dụng Linux hoặc một hệ thống giống UNIX khác, bạn có thể sẽ tìm thấy Wireshark trong kho lưu trữ gói của nó. Ví dụ: nếu bạn đang sử dụng Ubuntu, bạn sẽ tìm thấy Wireshark trong Trung tâm phần mềm Ubuntu.

Chỉ là một cảnh báo nhanh: Nhiều tổ chức không cho phép Wireshark và các công cụ tương tự trên mạng của họ. Không sử dụng công cụ này tại nơi làm việc trừ khi bạn được phép.

Nắm bắt các gói tin

Sau khi tải xuống và cài đặt Wireshark, bạn có thể khởi chạy nó và nhấp đúp vào tên của giao diện mạng trong Capture để bắt đầu bắt các gói tin trên giao diện đó. Ví dụ: nếu bạn muốn nắm bắt lưu lượng truy cập trên mạng không dây của mình, hãy nhấp vào giao diện không dây của bạn. Bạn có thể định cấu hình các tính năng nâng cao bằng cách nhấp vào Chụp> Tùy chọn, nhưng điều này hiện không cần thiết.

Ngay sau khi bạn nhấp vào tên của giao diện, bạn sẽ thấy các gói bắt đầu xuất hiện trong thời gian thực. Wireshark chụp từng gói được gửi đến hoặc từ hệ thống của bạn.

Nếu bạn đã bật chế độ quảng bá — chế độ này được bật theo mặc định — bạn cũng sẽ thấy tất cả các gói khác trên mạng thay vì chỉ các gói được gửi tới bộ điều hợp mạng của bạn. Để kiểm tra xem chế độ lăng nhăng đã được bật chưa, hãy nhấp vào Chụp> Tùy chọn và xác minh hộp kiểm “Bật chế độ lăng nhăng trên tất cả giao diện” được kích hoạt ở cuối cửa sổ này.

Nhấp vào nút “Dừng” màu đỏ gần góc trên cùng bên trái của cửa sổ khi bạn muốn dừng lưu thông.

Mã màu

Bạn có thể sẽ thấy các gói được đánh dấu bằng nhiều màu khác nhau. Wireshark sử dụng màu sắc để giúp bạn xác định các loại lưu lượng trong nháy mắt. Theo mặc định, màu tím nhạt là lưu lượng TCP, màu xanh lam nhạt là lưu lượng UDP và màu đen xác định các gói có lỗi — ví dụ: chúng có thể đã được phân phối không đúng thứ tự.

Để xem chính xác ý nghĩa của mã màu, hãy nhấp vào Xem> Quy tắc tô màu. Bạn cũng có thể tùy chỉnh và sửa đổi các quy tắc tô màu từ đây, nếu bạn muốn.

Chụp mẫu

Nếu không có gì thú vị trên mạng của riêng bạn để kiểm tra, wiki của Wireshark sẽ giúp bạn. Wiki chứa một trang của các tệp chụp mẫu mà bạn có thể tải và kiểm tra. Nhấp vào Tệp> Mở trong Wireshark và duyệt tìm tệp đã tải xuống của bạn để mở tệp.

Bạn cũng có thể lưu ảnh chụp của riêng mình trong Wireshark và mở chúng sau. Bấm Tệp> Lưu để lưu các gói đã chụp của bạn.

Lọc gói tin

Nếu bạn đang cố gắng kiểm tra một điều gì đó cụ thể, chẳng hạn như lưu lượng mà chương trình gửi khi gọi điện về nhà, thì việc này sẽ giúp đóng tất cả các ứng dụng khác đang sử dụng mạng để bạn có thể thu hẹp lưu lượng. Tuy nhiên, bạn có thể sẽ có một lượng lớn các gói tin cần sàng lọc. Đó là nơi các bộ lọc của Wireshark phát huy.

Cách cơ bản nhất để áp dụng bộ lọc là nhập bộ lọc vào hộp bộ lọc ở đầu cửa sổ và nhấp vào Áp dụng (hoặc nhấn Enter). Ví dụ: nhập “dns” và bạn sẽ chỉ thấy các gói DNS. Khi bạn bắt đầu nhập, Wireshark sẽ giúp bạn tự động hoàn thành bộ lọc của mình.

Bạn cũng có thể nhấp vào Phân tích> Bộ lọc hiển thị để chọn một bộ lọc trong số các bộ lọc mặc định có trong Wireshark. Từ đây, bạn có thể thêm các bộ lọc tùy chỉnh của riêng mình và lưu chúng để dễ dàng truy cập chúng trong tương lai.

Để biết thêm thông tin về ngôn ngữ lọc hiển thị Wireshark, hãy đọc Xây dựng biểu thức bộ lọc hiển thị trong tài liệu chính thức của Wireshark.

Một điều thú vị khác bạn có thể làm là nhấp chuột phải vào một gói và chọn Theo dõi> TCP Stream.

Bạn sẽ thấy toàn bộ cuộc hội thoại TCP giữa máy khách và máy chủ. Bạn cũng có thể nhấp vào các giao thức khác trong menu Theo dõi để xem toàn bộ cuộc hội thoại cho các giao thức khác, nếu có.

Đóng cửa sổ và bạn sẽ thấy một bộ lọc đã được áp dụng tự động. Wireshark đang hiển thị cho bạn các gói tạo nên cuộc trò chuyện.

Kiểm tra gói tin

Nhấp vào một gói để chọn nó và bạn có thể xem chi tiết.

Bạn cũng có thể tạo bộ lọc từ đây - chỉ cần nhấp chuột phải vào một trong các chi tiết và sử dụng menu con Áp dụng làm Bộ lọc để tạo bộ lọc dựa trên bộ lọc đó.


Wireshark là một công cụ cực kỳ mạnh mẽ và hướng dẫn này chỉ là sơ lược về những gì bạn có thể làm với nó. Các chuyên gia sử dụng nó để gỡ lỗi việc triển khai giao thức mạng, kiểm tra các vấn đề bảo mật và kiểm tra nội bộ giao thức mạng.

Bạn có thể tìm thêm thông tin chi tiết trong chính thức Hướng dẫn sử dụng Wireshark các trang tài liệu khác trên trang web của Wireshark.

How To Use Wireshark To Capture, Filter And Inspect Packets

Wireshark To Capture Filter And Inspect Packets

079 Wireshark To Capture Filter And Inspect Packets

079 Wireshark To Capture Filter And Inspect Packets

How To Use Capture Filter And Display Filter In Wireshark

How To Capture Packets With Wireshark

How To Use Wireshark Filters To Inspect Packets Part 13

HakTip - How To Capture Packets With Wireshark - Getting Started

TUTORIAL001 Wireshark Basics - Capture / Filtering Packets

Wireshark - Capture Filters

How To Sniff Packets Using Wireshark

WIRESHARK - Applying Capture Filters

🔴# 4 Wireshark Capture Filters

WireShark : Capture Filters Exercise ICMP & HTTP

Wireshark Tutorial 3 How To Analyse Captured Packets Using Wireshark Step By Step

Wireshark Tutorial For Beginners

SSL/TLS In Action With Wireshark


Quyền riêng tư và Bảo mật - Các bài báo phổ biến nhất

Phiên bản macOS nào được hỗ trợ với các bản cập nhật bảo mật?

Quyền riêng tư và Bảo mật May 3, 2025

Apple không có chính sách bằng văn bản đảm bảo thời gian hỗ trợ mỗi bản phát hành macOS với các bản cập nhật bảo mật. Nhưng bạn có thể n..


Cách tìm điện thoại Android bị mất hoặc bị đánh cắp

Quyền riêng tư và Bảo mật Nov 6, 2024

Bạn đang có một đêm đi chơi. Với bữa tối ở dưới cửa sập, bạn đang đi bộ xuống phố cùng người yêu của mình đến điểm đến tiếp the..


Cách nhận biết ứng dụng nào đang sử dụng Webcam trên PC chạy Windows của bạn

Quyền riêng tư và Bảo mật Jan 20, 2025

NỘI DUNG KHÔNG ĐƯỢC CHỨNG MINH Webcam thường có đèn hiển thị webcam đang được sử dụng hay không. Windows không giúp bạn dễ dàng kiểm tra ứn..


"Spear Phishing" là gì và nó hạ gục các tập đoàn lớn như thế nào?

Quyền riêng tư và Bảo mật Sep 22, 2025

NỘI DUNG KHÔNG ĐƯỢC CHỨNG MINH Tin tức đầy rẫy các báo cáo về "các cuộc tấn công lừa đảo trực tuyến" được sử dụng chống lại các ch..


Các tính năng mới tốt nhất trong Android 7.0 “Nougat”

Quyền riêng tư và Bảo mật Jun 19, 2025

NỘI DUNG KHÔNG ĐƯỢC CHỨNG MINH Android 7.0 Nougat cuối cùng đã có mặt và người dùng Nexus sẽ sớm bắt đầu nhận được bản cập nh�..


Cách chạy Malwarebytes cùng với một phần mềm chống vi-rút khác

Quyền riêng tư và Bảo mật May 7, 2025

Malwarebytes Anti-Malware là một công cụ bảo mật tuyệt vời đặc biệt hiệu quả chống lại “ các chương trình không mong muốn ti�..


Chrome đưa ứng dụng lên màn hình của bạn: Chúng có đáng sử dụng không?

Quyền riêng tư và Bảo mật Dec 18, 2024

NỘI DUNG KHÔNG ĐƯỢC CHỨNG MINH Bạn có sử dụng các ứng dụng Windows, Mac hay Linux không? Google muốn bạn thay thế chúng bằng ứng dụng Chrome tro..


Virus Mac OS X: Cách loại bỏ và ngăn chặn phần mềm độc hại Mac Protector

Quyền riêng tư và Bảo mật May 18, 2025

NỘI DUNG KHÔNG ĐƯỢC CHỨNG MINH Mọi fanboy của Apple sẽ nói với bạn rằng máy Mac an toàn trước phần mềm độc hại, nhưng điều đó không đú..


Thể loại