Tärkein Muut Suodattaminen portin mukaan Wiresharkin avulla

Suodattaminen portin mukaan Wiresharkin avulla



Wireshark edustaa maailman eniten käytettyä protokolla-analysaattoria. Sen avulla voit tarkistaa kaiken verkossasi tapahtuvan, tehdä erilaisten ongelmien vianmäärityksen, analysoida ja suodattaa verkkoliikennettäsi erilaisilla työkaluilla jne.

Suodattaminen portin mukaan Wiresharkin avulla

Jos haluat oppia lisää Wiresharkista ja portin suodattamisesta, muista jatkaa lukemista.

Mitä porttisuodatus oikein on?

Porttisuodatus edustaa tapaa suodattaa paketteja (viestit eri verkkoprotokollista) niiden porttinumeron perusteella. Näitä porttinumeroita käytetään TCP- ja UDP-protokolliin, jotka ovat tunnetuimpia lähetysprotokollia. Porttisuodatus edustaa tietokoneen suojausmuotoa, koska porttisuodatuksella voit sallia tai estää tietyt portit estääksesi erilaiset toiminnot verkossa.

On olemassa vakiintunut porttijärjestelmä, jota käytetään erilaisiin Internet-palveluihin, kuten tiedostojen siirtoon, sähköpostiin jne. Itse asiassa erilaisia ​​portteja on yli 65 000. Ne ovat sallittu- tai suljetussa tilassa. Jotkut Internetin sovellukset voivat avata nämä portit, jolloin tietokoneesi altistuu hakkereille ja viruksille.

Wiresharkin avulla voit suodattaa erilaisia ​​paketteja niiden porttinumeron perusteella. Miksi haluaisit tehdä tämän? Koska tällä tavalla voit suodattaa pois kaikki paketit, joita et halua tietokoneellesi eri syistä.

Mitkä ovat tärkeät portit?

Portteja on 65 535. Ne voidaan jakaa kolmeen eri luokkaan: portit 0–1023 ovat tunnettuja portteja, ja ne on määritetty yleisille palveluille ja protokollille. Sitten 1024–49151 ovat rekisteröityjä portteja – ICANN määrittää ne tietylle palvelulle. Ja julkiset portit ovat portteja 49152-65535, niitä voivat käyttää kaikki palvelut. Eri protokollia varten käytetään eri portteja.

Jos haluat oppia yleisimmistä, tutustu seuraavaan luetteloon:

PorttinumeroPalvelun nimipöytäkirja
20, 21Tiedostonsiirtoprotokolla – FTPTCP
22Secure Shell - SSHTCP ja UDP
23TelnetTCP
25Yksinkertainen postinsiirtoprotokollaTCP
53Domain Name System – DNSTCP ja UDP
67/68Dynamic Host Configuration Protocol – DHCPUDP
80Hypertekstin siirtoprotokolla – HTTPTCP
110Postitoimistoprotokolla – POP3TCP
123Verkkoaikaprotokolla – NTPUDP
143Internet Message Access Protocol (IMAP4)TCP ja UDP
161/162Yksinkertainen verkonhallintaprotokolla – SNMPTCP ja UDP
443HTTP Secure Sockets Layerilla – HTTPS (HTTP yli SSL/TLS)TCP

Analyysi Wiresharkissa

Wiresharkin analyysiprosessi edustaa eri protokollien ja tietojen seurantaa verkon sisällä.

Ennen kuin aloitamme analysointiprosessin, varmista, että tiedät analysoitavan liikenteen tyypin ja erityyppiset liikennettä lähettävät laitteet:

  1. Onko sinulla promiscuous-tilaa tuettu? Jos teet niin, laitteesi voi kerätä paketteja, joita ei ole alun perin tarkoitettu laitteellesi.
  2. Mitä laitteita sinulla on verkossasi? On tärkeää pitää mielessä, että erilaiset laitteet lähettävät erilaisia ​​paketteja.
  3. Millaista liikennettä haluat analysoida? Liikenteen tyyppi riippuu verkossasi olevista laitteista.

Erilaisten suodattimien käytön tunteminen on erittäin tärkeää aiottujen pakettien sieppaamiseksi. Näitä suodattimia käytetään ennen pakettien sieppausprosessia. Miten ne toimivat? Asettamalla tietyn suodattimen poistat välittömästi liikenteen, joka ei täytä annettuja ehtoja.

miten selvittää, onko Android-puhelin lukittu

Wiresharkissa käytetään Berkley Packet Filter (BPF) -syntaksia erilaisten sieppaussuodattimien luomiseen. Koska tämä on syntaksi, jota käytetään yleisimmin pakettianalyysissä, on tärkeää ymmärtää, miten se toimii.

Berkley Packet Filter -syntaksi kaappaa suodattimet eri suodatuslausekkeiden perusteella. Nämä lausekkeet koostuvat yhdestä tai useammasta primitiivistä, ja primitiivit koostuvat tunnisteesta (arvoista tai nimistä, joita yrität löytää eri paketeista), jota seuraa yksi tai useampi tarkenne.

Karsinnat voidaan jakaa kolmeen eri tyyppiin:

  1. Tyyppi – näillä tarkennuksilla määrität, minkälaista asiaa tunniste edustaa. Tyyppimääritteitä ovat portti, verkko ja isäntä.
  2. Dir (suunta) – näitä tarkenteita käytetään siirtosuunnan määrittämiseen. Tällä tavalla src merkitsee lähteen ja dst kohteen.
  3. Proto (protokolla) – protokollamääritteiden avulla voit määrittää erityisen protokollan, jonka haluat kaapata.

Voit käyttää eri tarkenteiden yhdistelmää suodattaaksesi haun. Voit myös käyttää operaattoreita: esimerkiksi voit käyttää ketjutusoperaattoria (&/ja), negaatiooperaattoria (!/not) jne.

Tässä on joitain esimerkkejä kaappaussuodattimista, joita voit käyttää Wiresharkissa:

SuodattimetKuvaus
isäntä 192.168.1.2Kaikki liikenne, joka liittyy 192.168.1.2
tcp portti 22Kaikki porttiin 22 liittyvä liikenne
src 192.168.1.2Kaikki liikenne osoitteesta 192.168.1.2

Protokollan otsikkokenttiin on mahdollista luoda sieppaussuodattimia. Syntaksi näyttää tältä: proto[offset:size(valinnainen)]=arvo. Tässä proto edustaa protokollaa, jonka haluat suodattaa, offset edustaa arvon sijaintia paketin otsikossa, koko edustaa datan pituutta ja arvo on etsimäsi data.

Näytä suodattimet Wiresharkissa

Toisin kuin sieppaussuodattimet, näyttösuodattimet eivät hylkää mitään paketteja, vaan piilottavat ne katselun aikana. Tämä on hyvä vaihtoehto, koska kun hylkäät paketit, et voi palauttaa niitä.

Näyttösuodattimia käytetään tietyn protokollan olemassaolon tarkistamiseen. Jos esimerkiksi haluat näyttää paketteja, jotka sisältävät tietyn protokollan, voit kirjoittaa protokollan nimen Wiresharkin Display filter -työkaluriville.

Muut vaihtoehdot

On olemassa useita muita vaihtoehtoja, joita voit käyttää pakettien analysointiin Wiresharkissa tarpeidesi mukaan.

  1. Wiresharkin Tilastot-ikkunasta löydät erilaisia ​​perustyökaluja, joiden avulla voit analysoida paketteja. Keskustelut-työkalun avulla voit esimerkiksi analysoida liikennettä kahden eri IP-osoitteen välillä.
  2. Asiantuntijatiedot -ikkunassa voit analysoida poikkeavuuksia tai epätavallista toimintaa verkossasi.

Suodatus portin mukaan Wiresharkissa

Suodattaminen portin mukaan Wiresharkissa on helppoa suodatinpalkin ansiosta, jonka avulla voit käyttää näyttösuodatinta.

Jos esimerkiksi haluat suodattaa portin 80, kirjoita tämä suodatinpalkkiin: |_+_|. Voit myös kirjoittaa |_+_| == sijasta, koska eq viittaa yhtäläiseen.

Voit myös suodattaa useita portteja kerralla. || merkkejä käytetään tässä tapauksessa.

Jos esimerkiksi haluat suodattaa portit 80 ja 443, kirjoita tämä suodatinpalkkiin: |_+_| tai |_+_|.

Muita usein kysyttyjä kysymyksiä

Kuinka suodatan Wiresharkin IP-osoitteen ja portin perusteella?

On olemassa useita tapoja, joilla voit suodattaa Wiresharkia IP-osoitteen perusteella:

1. Jos olet kiinnostunut tietyn IP-osoitteen sisältävästä paketista, kirjoita tämä suodatinpalkkiin: |_+_|

2. Jos olet kiinnostunut tietystä IP-osoitteesta tulevista paketeista, kirjoita tämä suodatinpalkkiin: |_+_|

3. Jos olet kiinnostunut paketeista, jotka menevät tiettyyn IP-osoitteeseen, kirjoita tämä suodatinpalkkiin: |_+_|

Jos haluat käyttää kahta suodatinta, kuten IP-osoitetta ja porttinumeroa, katso seuraava esimerkki: |_+_| Koska && edustaa symboleja ja kirjoittamalla tämän, voit suodattaa hakusi IP-osoitteen (192.168.1.199) ja porttinumeron (tcp.port eq 443) mukaan.

Windowsin liikkuvuuskeskuksen lataus

Kuinka Wireshark kaappaa porttiliikennettä?

Wireshark kaappaa kaiken verkkoliikenteen sen tapahtuessa. Se kaappaa kaiken porttiliikenteen ja näyttää kaikki porttinumerot tietyissä yhteyksissä.

Jos haluat aloittaa kaappauksen, toimi seuraavasti:

1. Avaa Wireshark.

2. Napauta Capture.

3. Valitse Liitännät.

4. Napauta Käynnistä.

miten saada historiaa Googleen

Jos haluat keskittyä tiettyyn portin numeroon, voit käyttää suodatinpalkkia.

Kun haluat lopettaa kaappauksen, paina 'Ctrl + E.'

Mikä on kaappaussuodatin DHCP-vaihtoehdolle?

Dynamic Host Configuration Protocol (DHCP) -vaihtoehto edustaa eräänlaista verkonhallintaprotokollaa. Sitä käytetään IP-osoitteiden automaattiseen määrittämiseen verkkoon kytketyille laitteille. Kun käytät DHCP-vaihtoehtoa, sinun ei tarvitse määrittää eri laitteita manuaalisesti.

Jos haluat nähdä vain DHCP-paketit Wiresharkissa, kirjoita suodatinpalkkiin bootp. Miksi bootp? Koska se edustaa DHCP:n vanhempaa versiota, ja ne molemmat käyttävät samoja porttinumeroita – 67 ja 68.

Miksi minun pitäisi käyttää Wiresharkia?

Wiresharkin käyttämisellä on lukuisia etuja, joista jotkut ovat:

1. Se on ilmainen – voit analysoida verkkoliikennettäsi täysin ilmaiseksi!

2. Sitä voidaan käyttää eri alustoilla – voit käyttää Wiresharkia Windowsissa, Linuxissa, Macissa, Solarisissa jne.

3. Se on yksityiskohtainen – Wireshark tarjoaa syvän analyysin useista protokollista.

4. Se tarjoaa live-dataa – nämä tiedot voidaan kerätä eri lähteistä, kuten Ethernet, Token Ring, FDDI, Bluetooth, USB jne.

5. Sitä käytetään laajalti – Wireshark on suosituin verkkoprotokollaanalysaattori.

Wireshark ei pure!

Nyt olet oppinut lisää Wiresharkista, sen kyvyistä ja suodatusvaihtoehdoista. Jos haluat olla varma, että voit tehdä vianmäärityksen ja tunnistaa minkä tahansa tyyppiset verkko-ongelmat tai tarkastaa verkkoon saapuvat ja sieltä lähtevät tiedot ja pitää sen näin turvassa, sinun kannattaa ehdottomasti kokeilla Wiresharkia.

Oletko koskaan käyttänyt Wiresharkia? Kerro meille siitä alla olevassa kommenttiosassa.

Mielenkiintoisia Artikkeleita

Toimituksen Valinta

Kuinka tehdä taustasta läpinäkyvä Canvassa
Kuinka tehdä taustasta läpinäkyvä Canvassa
Jos työskentelet säännöllisesti kuvien parissa, Canva on sinulle luultavasti tuttu. Se on yksi suosituimmista graafisen suunnittelun työkaluista nykyään. Jos haluat jättää valokuvaan vesileiman, suunnittele materiaalia yritykselle tai sinulle
MetroController for Windows 8 -kehittäjien esikatselu
MetroController for Windows 8 -kehittäjien esikatselu
MetroController antaa sinun poistaa Metro UI: n käytöstä Windows 8: ssa ilman manuaalisia rekisterihakemuksia tai manuaalista DLL-nimeämistä. MetroController tekee kaikki likaiset työt puolestasi.Se toimii vain Windows Developer Preview -sovelluksessa Se näyttää täsmälleen tältä: On olemassa kaksi tapaa säätämiseen: Ensin poistaa kaikki uudet asiat käytöstä Windows 8: ssa, mukaan lukien Explorerin nauha.
Mikä on BDMV-tiedosto?
Mikä on BDMV-tiedosto?
BDMV-tiedosto sisältää tietoja Blu-ray-levyn sisällöstä. Tässä on lisää BDMV-tiedostoista, kuten niiden avaamisesta ja siitä, ovatko BDMV-muuntimet hyödyllisiä.
Mikä emolevy minulla on? 4 tapaa selvittää
Mikä emolevy minulla on? 4 tapaa selvittää
Jos haluat laajentaa tietokonettasi, sinun on tiedettävä, kuinka tarkistaa emolevysi. Tässä on neljä tapaa tarkistaa valmistaja, tuote, sarja ja versio.
Tässä on miksi kaikki on vihreää Google Mapsissa
Tässä on miksi kaikki on vihreää Google Mapsissa
Jos avaat Google Mapsin ja huomaat kaiken olevan vihreää, se tarkoittaa, että alueella on todennäköisesti kasvillisuus. Vihreä kartalla tarkoittaa, että siellä on viheralueita, kuten golfkenttiä, luonnonsuojelualueita, puistoja, puutarhoja, puutarhoja, metsiä ja
Kuinka katsella palkkioita Destinyssä 2
Kuinka katsella palkkioita Destinyssä 2
Bonusten suorittaminen on yksi parhaista tavoista edetä pelissä ja saada mukavia varusteita nopeasti. Season of Opulencen julkaisun myötä Bounties on kuitenkin siirretty luettelosta, mikä hämmentää monia pelaajia. Jos kamppailet
Kuinka muuntaa iTunes-kappaleet MP3-muotoon
Kuinka muuntaa iTunes-kappaleet MP3-muotoon
iTunesista ostetut kappaleet eivät ole MP3-tiedostoja; he ovat AAC:ita. Jos pidät kappaleistasi MP3-muodossa, muunna ne iTunesin avulla muutamassa vaiheessa.