Základní práce s protokolovým analyzátorem Wireshark

Transkript

Základní práce s protokolovým analyzátorem Wireshark
Wireshark
Wireshark (dříve Ethereal) je protokolový analyzátor a paketový sniffer. Wireshark nabízí velice
podobné funkce jako tcpdump, navíc však obsahuje grafické uživatelské rozhraní a mnoho možností
uspořádání a filtrování zobrazených informací. Aplikace umí přepnout síťovou kartu do promiskuitního
režimu a díky tomu dokáže zachytávat veškerou komunikaci na připojeném médiu.
Zachytávání provozu pomocí Wiresharku
Pokud chceme začít s jednoduchým zachytáváním paketů, stačí jen vybrat rozhraní, na kterém bude
poslouchání prováděno. Vystačíme si s výchozím nastavením, při kterém jsou zachytávány všechny
pakety. V Linuxu je třeba program spouštět s právy administrátora (su root)
Capture – Interfaces – Start (nejčastěji eth0)
Zachytávání provozu pomocí tcpdump
Síťový provoz můžeme zachytávat i pomocí programu tcpdump, běžícího na příkazové řádce.
Zachycený provoz je možno uložit do souboru a poté načíst do Wiresharku:
tcpdump -i eth0 -w capture.dat
Parametr -i specifikuje síťové zařízení, -w název souboru, do kterého budou data ukládána.
Zpracování výpisů
Zachycené pakety je možno filtrovat na základě podmínky specifikované v řádku Filter. K filtrování
dochází na základě logického výrazu. K jeho konstrukci je možno použít průvodce (Expression...)
Příkladem je následující filtr, který zobrazí jen ICMP pakety, které odešly z IP adresy 158.196.157.169
nebo 158.196.157.168 :
(ip.src == 158.196.157.169 || ip.src == 158.196.157.168) && ip.proto == ICMP
Zachycené pakety se ukládají do souboru pomocí „Save As“. V dialogovém okně lze vybrat, zda-li
chceme uložit všechny zprávy, či jen vybrané (Marked packet – CTRL+M).
Ilustrativní Screenshoty
Na screenshotech z aplikace Wireshark musí být vidět všechny základní položky – No., Time, Source,
Destination, Protocol, Info. Navíc v podrobných informacích o daném paketu bude zobrazen obsah
protokolu nejvyšší úrovně, tak jak je to ukázáno na následujícím obrázku, zachycujícím DHCP provoz.

Podobné dokumenty

Sniffer -- libpcap

Sniffer -- libpcap Co je libpcap zač? Jak se s libpcap zachází?

Více

Principy technologie UMA - Teorie a praxe telefonie

Principy technologie UMA - Teorie a praxe telefonie změně protokolu GA-CSR za GA-RRC. GA-RRC (Generic Access – Radio Resource Control) odpovídá RRC protokolu z UTRANu a obstarává i obdobné funkce (handover, paging, transparentní přenos NAS signaliza...

Více

DESSO AirMaster®

DESSO AirMaster® 8krát nižší než u hladkých podlahových krytin (PM10)

Více

DESSO AirMaster - Koberce Strnad

DESSO AirMaster - Koberce Strnad koberc místo hladkých podlahových krytin*. DESSO pozvedlo tuto funk nost na vyšší úrove se zavedením AirMaster®. DESSO AirMaster® byl vyvinut speciáln pro zachytávání a zadržování nebezpe ných aero...

Více

video wonder III

video wonder III 5. Video: stiskněte toto tlačítko pro otevření dialogového okna TV Setup – nastavení TV 6. Audio: stiskněte toto tlačítko pro otevření dialogového okna Sound Selection – nastavení zvuku. 7. Celá ob...

Více

FASTRAC | 8280 / 8310

FASTRAC | 8280 / 8310 hydro-pneumatické jednotky s permanentním vyrovnáváním

Více

Úvod do analýzy - počítačových sítí

Úvod do analýzy - počítačových sítí Máme tyto možnosti: Linux – přihlášení přes Telnet (obvykle zakázáno) nebo SSH Windows – přihlášení přes Telnet (obvykle zakázáno), práce přes WMI nebo Vzdálená plocha apod.

Více

Aplikace „Pollution Gatherer“

Aplikace „Pollution Gatherer“ Po spuštění aplikace se načte seznam autorizovaných jednotek a zařízení se pokusí s nimi spojit. Pokud se spojení provede, budou se v předdefinovaných intervalech naměřená data odesílat na server. ...

Více