Sida loo Isticmaalo Wireshark

Cusboonaysiintii ugu dambeysay: 08/27/2023

Isha furan iyo qalab si ballaaran loo isticmaalo, Wireshark waxay noqotay kheyraad qiimo leh oo loogu talagalay xirfadlayaasha amniga internetka iyo maamulayaasha shabakada. Iyada oo ay awood u leedahay in ay qabato oo ay falanqeyso taraafikada shabakadda waqtiga dhabta ah, Wireshark waxay u ogolaataa dadka isticmaala inay baaraan faahfaahinta qoto dheer ee xirmooyinka xogta ee dhex mara shabakadooda. Maqaalkan, waxaan ku baari doonaa sida loo isticmaalo Wireshark si wax ku ool ah si loo sameeyo falanqaynta shabakada, loo ogaado dhibaatooyinka, oo loo hubiyo amniga shabakadaada. Markaan si qoto dheer ugu sii soconno qalabkan casriga ah, waxaad heli doontaa aqoonta iyo xirfadaha lagama maarmaanka u ah si aad uga faa'iidaysato Wireshark ee deegaankaaga shabakada.

1. Hordhac Wireshark: Waa maxay iyo maxaad ugu baahan tahay?

Wireshark waa qalab software il furan taas oo la isticmaalo si loo falanqeeyo iyo xalinta dhibaatooyinka shabakad. Waxay kuu ogolaanaysaa inaad qabsato oo aad baadho taraafikada shabakada wakhtiga dhabta ah, taas oo si gaar ah faa'iido u leh ogaanshaha dhibaatooyinka waxqabadka, aqoonsashada dayacanka amniga ee iman kara, iyo falanqaynta taraafikada shabakada qaababka ama dabeecadaha laga shakiyo.

Haddi aad tahay maamule shabakad, injineer amniga, ama kaliya xamaasad teknooloji, Wireshark waa qalab ay qasab ku tahay in uu ku jiro qalabkaaga. Iyada oo ay interface dareen leh, waxaad qabsan kartaa baakadaha network, filter iyo falanqee xogta, oo hel macluumaad qiimo leh oo ku saabsan taraafikada dhexmara shabakadaada.

Wireshark, waxaad awoodi doontaa inaad ku aragto xogta ceeriin ee loo diro oo laga helo shabakadaada. Tan waxa ku jira macluumaadka ku saabsan borotokoolka, ciwaanada IP-ga, dekedaha, wakhtiyada jawaabta, iyo wax ka badan. Intaa waxaa dheer, Wireshark waxay leedahay shaandhayn xoog leh iyo qalab falanqeyn kuwaas oo kuu ogolaanaya inaad diirada saarto xirmooyinka xiisaha oo aad hesho macluumaad faahfaahsan oo iyaga ku saabsan. Soo deji Wireshark oo hel naftaada dhammaan fursadaha ay bixiso!

2. Shuruudaha Wireshark iyo Download

Si aad u isticmaasho Wireshark, waa inaad hubisaa inaad buuxisay shuruudaha ka hor intaadan sii wadin soo dejinta. Hoos waxaa ah tillaabooyinka loo baahan yahay si loo dhammaystiro rakibidda si guul leh.

1. Hubi nidaamka hawlgalka Qalabkaaga: Wireshark waxay ku habboon tahay Windows, macOS, iyo Linux. Hubi in aad haysato mid ka mid ah nidaamyadan qalliinka ka hor intaadan sii wadin.

2. Hubi shuruudaha hardware-ka: Waxaa lagu talinayaa in kumbiyuutarkaagu leeyahay ugu yaraan 2 GB oo RAM ah iyo processor-ka dual-core. Sidoo kale iska hubi inaad haysatid meel kaydin kugu filan oo kugu filan darawal adag si loo badbaadiyo xirmooyinka xirmooyinka.

3. Ka soo deji Wireshark goobta rasmiga ah: Tag shabakada Wireshark halkan. Marka aad gasho bogga ugu muhiimsan, u gudub qaybta soo dejinta oo dooro nooca ku habboon nidaamkaaga hawlgalka. Hubi inaad doorato nooca ugu dambeeyay ee xasilloon si aad u hubiso cusbooneysiinta iyo sifooyinka ugu dambeeyay.

3. Isku xidhka Wireshark ee aasaasiga ah ee falanqaynta hufan

Si loo sameeyo falanqeyn hufan iyadoo la adeegsanayo Wireshark, waxaa lagama maarmaan ah in si sax ah loo habeeyo barnaamijka falanqaynta xirmada. Waa kuwan qaar ka mid ah tillaabooyinka la raacayo dejinta aasaasiga ah:

  • Cusboonaysiinta software-ka: Kahor intaadan bilaabin, waa muhiim inaad hubiso inaad haysato noocii ugu dambeeyay ee Wireshark oo lagu rakibay nidaamkaaga. Waxaa si bilaash ah looga soo dejisan karaa goobta rasmiga ah ee Wireshark.
  • Dooro isdhexgalka shabakada: Markaad bilowdo Wireshark, waa inaad doorataa isku-xirka shabakadda ee loo isticmaali doono in lagu qabto xirmooyinka. Taas awgeed, waxaad dooran kartaa interface u dhiganta "Interface" liiska hoos-u-dhaca ee ku yaal qalabka toolbar.
  • Shaandhaynta baakadaha: Wireshark waxay awood u leedahay inay qabato oo soo bandhigto tiro badan oo xirmo ah waqtiga dhabta ah, taas oo ka dhigi karta falanqaynta adag. Si taas looga fogaado, waxaa habboon in la mariyo filtarrada si loo qabto kaliya xirmooyinka khuseeya. Tani Waa la samayn karaa adigoo isticmaalaya shaandhada shaandhada oo ku taal xagga sare ee daaqadda Wireshark ee ugu weyn.

4. Qabashada Gaadiidka Shabakadda ee Wireshark: Hababka iyo Hababka ugu Fiican

Qabashada taraafikada shabakada Wireshark waa aalad aasaasi ah oo lagu falanqeeyo laguna ogaado dhibaatooyinka shabakadaha isgaarsiinta. Qaybtan, waxaanu ku siin doonaa hababka iyo hababka ugu fiican ee aad raacdo si aad u qabato taraafikada waxtarka leh.

Ugu horreyntii, waa muhiim inaad hubiso in Wireshark lagu rakibay qalabkaaga. Qalabkan xoogga badan waa il furan oo diyaar u ah goobo badan sida Windows, macOS, iyo Linux. Marka la rakibo, waxaad furi kartaa Wireshark oo waxaad bilaabi kartaa qabashada xirmooyinka xogta.

Si loo qabto taraafikada shabakada waa inaad doorataa Isku xirka shabakada ku habboon ee Wireshark. Waxaad kala dooran kartaa shabakadaha kala duwan ee laga heli karo qalabkaaga, sida isku xirka Ethernet ama kaarka wireless-ka. Marka interface la doorto, waxaad si fudud u gujisaa badhanka qabashada bilowga si aad u bilowdo duubista taraafikada shabakada. Waxaa lagu talinayaa in la tixgeliyo shaandhaynta baakadaha si loo qabto kaliya taraafikada ku habboon.

5. Falanqaynta Xidhmada ee Wireshark: Aaladaha Muhiimka ah iyo Tilmaamaha

Wireshark waa qalab falanqaynta baakadaha oo bixiya hawlo badan oo muhiim ah oo lagu falanqeynayo taraafikada shabakada. Maqaalkan, waxaan ku baari doonaa qaar ka mid ah aaladaha iyo astaamaha ugu muhiimsan ee Wireshark ay bixiso iyo sida loo isticmaalo si loo helo fikrado qiimo leh oo ku saabsan taraafikada shabakada.

Waxyaabaha gaarka ah - Riix Halkan  Sida Loo Qaado Sawir-gacmeed

Mid ka mid ah astaamaha ugu muhiimsan ee Wireshark waa awoodda lagu soo qabto oo lagu falanqeeyo xirmooyinka waqtiga dhabta ah. Si aan u bilowno qabashada xirmooyinka, waxaan si fudud u dooraneynaa is-dhexgalka shabakadda ee la rabo oo guji "Bilow" badhanka qalabka. Marka qabashadu bilaabato, Wireshark waxay bilaabi doontaa soo bandhigida liiska baakadaha la qabtay, oo ay la socoto macluumaad faahfaahsan oo ku saabsan baakidh kasta.

Tilmaamaha kale ee muhiimka ah ee Wireshark waa awooda lagu shaandheeyo oo lagu falanqeeyo baakado gaar ah. Tani waxay noo ogolaaneysaa inaan diirada saarno xirmooyinka khuseeya falanqaynteena oo aan tirtirno buuqa aan loo baahnayn. Si aad u codsato filtar, waxaan si fudud ugu baahanahay inaan galno muujinta shaandhada gudaha goobta shaandhada oo guji badhanka "Codso". Wireshark waxay adeegsan doontaa shaandhada waxayna soo bandhigi doontaa baakado buuxiya shuruudaha la cayimay.

6. Shaandhaynta Xirmooyinka: Sida loo doorto oo loo muujiyo kaliya macluumaadka la xidhiidha

Mid ka mid ah hawlaha ugu caansan marka lagu shaqeynayo xirmooyinka xogta waa shaandhaynta macluumaadka ku habboon. Shaandhaynta baakidhku waxa ay ku lug leedahay doorashada iyo soo bandhigida xogta muhiimka u ah falanqaynta ama xalinta mushkilad gaar ah. Nasiib wanaag, waxaa jira dhowr qalab iyo farsamooyin kaa caawin kara inaad hawshan qabato. si hufan.

Mid ka mid ah ikhtiyaarka shaandhaynta xirmooyinka ayaa ah in la isticmaalo software-ka-qabsashada xirmada, sida Wireshark. Qalabkani wuxuu kuu ogolaanayaa inaad qabsato oo aad falanqeyso taraafikada shabakada waqtiga dhabta ah, sidoo kale waxay ku siinaysaa awoodda aad ku shaandhayso xirmooyinka iyadoo lagu saleynayo shuruudo kala duwan, sida cinwaannada IP-ga, dekedaha ama borotokoolka. Waxaad qeexi kartaa xaalado kala duwan oo kala duwan si aad u sii nadiifiso natiijooyinkaaga.

Farsamo kale oo loogu talagalay shaandhaynta baakadaha waa isticmaalka tibaaxaha caadiga ah. Tibaaxaha caadiga ah waa qaabab goobeed oo kuu oggolaanaya inaad aqoonsato oo aad ka soo saarto xog gaar ah oo isku xigta. Waxaad isticmaali kartaa tibaaxo joogto ah qalabyo kala duwan, sida Wireshark ama tcpdump, si aad u shaandhayso baakadaha ku salaysan qaabab gaar ah, sida cinwaanada IP, dekedaha, ama borotokoolka. Tibaaxaha joogtada ah ayaa si gaar ah faa'iido u leh marka ay tahay inaad shaandhayso tiro badan oo xog ah oo aad xiisaynayso kaliya qayb gaar ah oo macluumaad ah.

7. Falanqaynta borotokoolka ee Wireshark: Sahaminta Shabakadda iyo lakabyada Codsiga

Qaybtan, waxaan ku baari doonaa shaqeynta Wireshark ee lagu falanqeynayo borotokoolka shabakado kala duwan iyo lakabyo codsi. Wireshark waa qalab furan oo awood leh oo noo ogolaanaya inaan qabanno oo aan falanqeyno taraafikada shabakada waqtiga dhabta ah. Iyada oo ay la socoto is-dhexgal dareen leh iyo taageero ballaadhan oo loogu talagalay borotokoollada kala duwan, Wireshark waxay noqotay qalab loo baahan yahay oo loogu talagalay isku xirka iyo xirfadlayaasha amniga.

Waxaan ku bilaabi doonaa inaan eegno borotokoolka lakabka shabakada, sida IPv4, IPv6, iyo ARP. Waxaan baran doonaa sida loo tarjumo qaybaha kala duwan ee borotokoolladan iyo sida loo isticmaalo Wireshark si aan uga soo saarno macluumaadka muhiimka ah iyaga. Waxaan sidoo kale dabooli doonaa falanqaynta borotokoolka lakabka gaadiidka, sida TCP iyo UDP, iyo sida loo aqoonsado dhibaatooyinka waxqabadka iyo khaladaadka lakabyadan.

Marka xigta, waxaan u daadagi doonaa sahaminta borotokoolka codsiga sida HTTP, DNS, iyo FTP. Waxaan arki doonaa sida Wireshark ay noogu siiso macluumaad faahfaahsan oo ku saabsan wax kala iibsiga codsiyadan, oo ay ku jiraan cinwaannada, nuxurka jawaabaha iyo weydiimaha la sameeyay. Waxaan sidoo kale baran doonaa sida loo isticmaalo filtarrada Wireshark si aan u kala qaybiyo oo aan u lafaguro taraafikada gaarka ah ee codsiyadan.

8. Aqoonso oo ku xalliso mashaakilaadka shabakada Wireshark

Aqoonsiga iyo cilad-saarka dhibaatooyinka shabakada adoo isticmaalaya Wireshark, waxaa muhiim ah in la raaco hab nidaamsan oo u oggolaanaya falanqaynta dhamaystiran ee xirmooyinka shabakada. Hoos waxaa ku yaal hage tallaabo tallaabo Si loo xalliyo dhibaatooyinkan:

1. Qabashada Xirmada: Bilaw Wireshark oo billow qabashada xidhmooyinka shabakadda ee khuseeya. Waxaad shaandhayn kartaa baakadaha si aad diiradda u saarto ciwaan IP gaar ah ama deked gaar ah. Tani waxay gacan ka geysan doontaa dhimista buuqa waxayna ka dhigi doontaa falanqaynta mid sahlan.

2. Falanqaynta Xirmada: Marka aad qabsato xirmooyinka, u baar wixii cillado ah ama dabeecad lama filaan ah. U fiirso khaladaadka borotokoolka, waqtiyada jawaabta tartiibta ah ama aan joogtada ahayn, iyo sidoo kale xirmooyinka lumay ama nuqul ka mid ah.

3. Fasiraadda Natiijooyinka: Ka dib markaad falanqeyso baakadaha, u turjun natiijooyinka si aad u aqoonsato isha dhibaatada. Adeegso shaandhaynta iyo qalabka raadinta Wireshark si aad u heshid xidhmooyinka khuseeya oo aad u go'aamiso sababta asalka u ah dhibaatada. Waxaad barbar dhigi kartaa xirmooyinka la qabtay iyo tusaalooyinka baakadaha saxda ah si aad u ogaato wax kasta oo leexleexanayo.

9. Tirakoobka Shabakadda ee Wireshark: Kormeerka iyo Falanqaynta Waxqabadka

Adigoo isticmaalaya Wireshark, aalad falanqeyn shabakadeed oo xoog badan, waxaa suurtagal ah in si buuxda loola socdo loona falanqeeyo waxqabadka shabakadda. Awooddan waxaa lagu gaaraa iyada oo loo marayo tirakoobka shabakadda ee Wireshark ay bixiso. Tirakoobyadaan waxaa ku jira macluumaad qiimo leh oo ku saabsan taraafikada shabakada, sida tirada xirmooyinka la gudbiyay iyo kuwa la helay, waqtiga jawaabta martida, heerka xoogaa, iyo wax ka badan.

Si aad u gasho tirakoobka shabakada gudaha Wireshark, raac talaabooyinkan:

  • Fur Wireshark oo billow qabashada baakooyinka shabakadda shabakadda ee la rabo.
  • Markaad qabsato baakado kugu filan, jooji qabashada oo dooro tabka "Statistics" ee ku yaal xagga sare ee interface Wireshark.
  • Marka xigta, liiska hoos-u-dhaca ayaa la soo bandhigi doonaa oo leh xulashooyin tirakoob oo kala duwan oo la heli karo. Waxaad dooran kartaa ikhtiyaarka ku habboon baahiyahaaga, sida "Summary Statistics", "Flow Statistics" ama "Protocol Statistics".
Waxyaabaha gaarka ah - Riix Halkan  Sida loo damiyo iPadka Haddi Shaashadu shaqayn waydo

Marka xulashada tirakoobka la doonayo la doorto, Wireshark ayaa soo saari doonta oo soo bandhigi doonta natiijooyinka qaybta u dhiganta ee interface. Natiijooyinkani waxay ku siin doonaan muuqaal faahfaahsan oo ku saabsan waxqabadka shabakada, taasoo kuu oggolaanaysa inaad aqoonsato dhibaatooyinka ama caqabadaha iman kara oo aad qaado tillaabooyin ku habboon si aad u xalliso.

10. Isticmaalka Sare ee Wireshark: Forensics iyo Amniga Shabakadda

Isticmaalka sare ee Wireshark waxay lama huraan u tahay falanqaynta baadhista iyo amniga shabakada. Qalabkan xoogga badan wuxuu noo ogolaanayaa inaan sameyno kormeer faahfaahsan oo ku saabsan dhaqdhaqaaqa shabakada oo aan ogaano khataraha ama dayacanka suurtagalka ah. Maqaalkan, waxaan ku baari doonaa farsamooyin kala duwan iyo shaqeynta Wireshark kuwaas oo naga caawin doona falanqaynta forensic-ka iyo ilaalinta shabakada.

Mid ka mid ah sifooyinka ugu faa'iidada badan ee Wireshark waa awooda lagu soo qabto oo lagu falanqeeyo xirmooyinka shabakada waqtiga dhabta ah. Waxaan u habeyn karnaa filtarrada si aan u qabsanno baakidhada aan xiisayno oo keliya ka dibna si faahfaahsan u falanqeynno. Intaa waxaa dheer, Wireshark waxay noo ogolaaneysaa inaan u aragno xogta qaabab kala duwan, sida qoraalka, hexadecimal ama garaafyada, taas oo sahlaysa in la tarjumo macluumaadka.

Farsamo kale oo muhiim u ah falanqaynta forensic waa falanqaynta socodka shabakada. Wireshark waxay bixisaa qalab lagu aqoonsado qaababka taraafikada, raadinta isku xirka shakiga, ama falanqaynta dhacdooyinka aan caadiga ahayn ee shabakada. Intaa waxaa dheer, waxaa laga yaabaa inaan isticmaalno plugins dhinac saddexaad ah iyo kordhinta si aan u dheereyno shaqeynta Wireshark oo aan u fulino hawlo falanqayn oo gaar ah.

11. Wadaagista iyo dhoofinta natiijooyinka falanqaynta ee Wireshark

Mid ka mid ah sifooyinka ugu muhiimsan ee Wireshark waa awoodda lagu wadaago iyo dhoofinta natiijooyinka falanqaynta. Tani waxay faa'iido leedahay markaad u baahan tahay inaad si wada jir ah ula shaqeyso falanqeeyayaasha kale ama marka aad u baahan tahay inaad u soo bandhigto natiijooyinkaaga koox ama macmiil. Nasiib wanaag, Wireshark waxay bixisaa dhawr ikhtiyaar oo wadaaga iyo dhoofinta xogta si aad si wax ku ool ah ula xiriirto natiijooyinkaaga.

Habka ugu fudud ee aad ku wadaagi karto natiijooyinkaaga waa adiga oo u istcmaalaya kaydinta sida qaabka faylka ee Wireshark. Si tan loo sameeyo, si fudud raac tillaabooyinka soo socda:

  1. Ku fur faylka qabsashada gudaha Wireshark.
  2. Tag liiska Faylka oo dooro "Xidhmada Dhoofinta."
  3. Dooro qaabka faylka si aad u kaydiso natiijooyinkaaga, sida HTML, CSV, ama Text Plain.
  4. Sheeg goobta iyo magaca faylka si aad u kaydiso natiijooyinkaaga.
  5. Guji "Save" oo natiijadaada waxaa lagu keydin doonaa qaabka la doortay.

Doorasho kale oo lagu wadaago natiijooyinkaaga waa iyada oo loo marayo shaqada daabacaadda ee Wireshark. Tani waxay kuu ogolaaneysaa inaad soo saarto warbixin faahfaahsan oo ku saabsan falanqayntaada oo qaab daabacan ah. Si aad u daabacdo natiijadaada, raac talaabooyinkan:

  1. Tag liiska Faylka ee Wireshark oo dooro "Daabac."
  2. Dooro ikhtiyaarada daabacaadda ee aad rabto, sida tirada boggaga xaashidiiba ama xadka bogga.
  3. Guji "Daabac" natiijadaada waxaa loo diri doonaa daabacaha caadiga ah.

Marka lagu daro sifooyinka Wireshark-ku-dhisan, waxa kale oo jira qalabyo iyo habab kale oo aad isticmaali karto si aad u wadaagto oo aad u dhoofiso natiijooyinkaaga. Tusaale ahaan, waxaad isticmaali kartaa qalabka dhinac saddexaad si aad ugu beddesho faylalka qabashada Wireshark qaabab kale ama si aad u soo saarto warbixinno habaysan. Sidoo kale waad wadaagi kartaa faylashaada Ku qabso adeegyada daruurta dhexdeeda ama iyada oo loo marayo wareejinta faylka.

12. Isdhexgalka Wireshark iyo Aaladaha kale ee Falanqaynta Shabakadda

Waxay si weyn u wanaajin kartaa awoodda lagu baadho oo lagu xalliyo mashaakilaadka shabakadda. Hoos waxaa ah qaar ka mid ah tillaabooyinka muhiimka ah si loo gaaro is-dhexgalkan:

1. Habee Wireshark si aad u qabsato taraafikada shabakada: Kahor intaadan ku darin Wireshark qalab kale, waxaad u baahan tahay inaad u habayso si aad u qabato taraafikada shabakada. Tani waxay ku lug leedahay doorashada is-dhexgalka saxda ah ee shabakada, qeexida filtarrada ku habboon, iyo habaynta goobaha qabashada.

  • Dooro shabakada interneedka: Gudaha Wireshark, waa inaad doorataa isku xirka shabakada kaas oo aad rabto inaad ku qabato taraafikada. Tan waxa ku jiri kara interneedka Ethernet, Wi-Fi, VPN, iyo kuwo kale.
  • Qeex filtarrada qabashada: Si loo qabto kaliya taraafikada khuseeya, filtarrada waxaa lagu qeexi karaa gudaha Wireshark. Shaandhooyinkani waxay kuu oggolaanayaan inaad qeexdo shuruudaha sida cinwaanka IP-ga, borotokoolka, dekedaha, iyo kuwa kale.
  • Habee goobaha qabsashada: Wireshark waxa ay bixisaa qaabaynta horumarsan ee kala dooranaya sida cabbirka kaydinta, qabsashada baakad qaab-xumo ah, iyo xallinta magaca domain.

2. Isku-dhafka Wireshark iyo qalabka kale ee falanqaynta shabakada: Marka Wireshark la habeeyo, waxaa suurtogal ah in lagu dhex daro qalabka kale ee falanqaynta dhamaystiran oo hufan ee shabakada.

  • Dhoofinta xogta la qabtay: Wireshark waxay kuu ogolaanaysaa inaad u dhoofiso xogta la qabtay qaabab kala duwan, sida faylasha PCAP, CSV ama JSON. Faylashaas waxaa isticmaali kara aaladaha kale ee falanqaynta shabakada
  • Isticmaal qalabka falanqaynta dibadda: Qalabka kale ee falanqaynta shabakada, sida Tshark, Tcpdump ama Nmap, waxay ka faa'iideysan karaan xogta ay qabatay Wireshark si ay u sameeyaan falanqayn faahfaahsan oo gaar ah.
  • Si otomaatig ah u samee hawlaha qoraallada: Wireshark waxay sidoo kale kuu oggolaaneysaa inaad si otomaatig ah u sameyso hawlaha falanqaynta adigoo isticmaalaya qoraallada. Qoraalladani waxay kordhin karaan shaqeynta Wireshark waxayna fududeyn karaan la-qabsiga aaladaha kale.
Waxyaabaha gaarka ah - Riix Halkan  Sidee loo dhaliyaa goolal badan Head Ball 2?

Marka la soo koobo, waxa ay bixisa hab aad u dhamaystiran oo cilad-baadhiseed iyo ogaanshaha deegaanka shabakadaha. Markaad raacdo tillaabooyinka aan kor ku soo xusnay, waxaad si buuxda uga faa'iidaysan kartaa awoodda Wireshark oo waxaad si qoto dheer u fahmi kartaa arrimaha iyo waxyaabaha ka reeban shabakadaada.

13. Isticmaalka Shaandhooyinka Gaarka ah ee Wireshark si loo falanqeeyo qoto dheer

Si loo sameeyo falanqayn qoto dheer gudaha Wireshark, waxaa suurtagal ah in la isticmaalo filtarrada gaarka ah ee noo ogolaanaya inaan si gaar ah u shaandheyno xogta la qabtay. Shaandhooyinkan caadooyinka ah waxay na siinayaan awoodda aan ku dooran karno oo aan si faahfaahsan u baarno xirmooyinka shabakadda ee na xiiseynaya.

Si aad u isticmaasho filtarrada gaarka ah gudaha Wireshark, tillaabooyinka soo socda waa in la raaco:

  • Fur Wireshark oo dooro isku xirka shabakada kaas oo qabashada lagu sameyn doono.
  • Guji goobta "Filter" ee ku taal aaladda.
  • Sanduuqa wada-hadalka ee furmay, geli filtarka caadada ah ee la doonayo. Tusaale ahaan, si aad u shaandhayso baakooyinka ka imanaya ciwaanka IP-ga gaarka ah, waxaad isticmaali kartaa shaandhada caadada ah ee soo socota: ip.src == XXXX, halkaasoo XXXX ka dhigan tahay cinwaanka IP-ga ee la doonayo.
  • Guji "Codso" si aad u codsato shaandhada oo aad u aragto kaliya xirmooyinka buuxiya shuruudaha la dejiyay.

Muhiimad ahaan, filtarrada gaarka ah ee Wireshark ayaa aad waxtar ugu leh falanqaynta saxda ah. Xaalado kala duwan ayaa lagu dari karaa filtarrada, sida shaandhaynta borotokoolka, isha ama dekedda meesha loo socdo, iyo meelaha kale ee khuseeya. Intaa waxaa dheer, waxaa suurtagal ah in la keydiyo oo la raro filtarrada gaarka ah si loogu isticmaalo qabashada taraafigga mustaqbalka. Adigoo isticmaalaya filtarrada gaarka ah ee ku habboon, waxaad si weyn u yareyn kartaa buuqa oo aad diiradda saari kartaa xirmooyinka gaarka ah ee aad xiisaynayso falanqayn dheeraad ah.

14. Cusboonaysiinta: Ilaha Wireshark iyo bulshooyinka khadka

Waxaa jira ilo badan oo khadka ah iyo bulshooyin kaa caawin kara inaad la socoto Wireshark, oo ah aalad falanqaynta shabakad awood leh. Ilahan macluumaadka ayaa kuu ogolaanaya inaad wax badan ka barato Wireshark, hesho talooyin iyo tabo faa'iido leh, oo la xiriir isticmaalayaasha kale ee qalabka.

Mid ka mid ah ilaha ugu caansan waa bogga rasmiga ah ee Wireshark. Mareegtan waxaad ka heli doontaa casharro faahfaahsan, dukumeenti dhammaystiran, iyo qayb FAQ ah oo ka hadlaysa weydiimaha isticmaalaha ugu badan. Intaa waxaa dheer, waxaad haysataa suurtagalnimada inaad soo dejiso nuqulkii ugu dambeeyay ee Wireshark oo aad ka qaybgasho madasha wada tashiga.

Ilaha kale ee faa'iidada leh waa noocyo badan oo fiidiyowyo wax-barasho ah oo laga heli karo aaladaha sida YouTube-ka. Fiidiyowyadani waxay ku dhex marin doonaan xaalado kala duwan waxayna ku tusi doonaan sida loo isticmaalo Wireshark si wax ku ool ah. Kanaalada qaar ayaa sidoo kale bixiya tusaalooyin wax ku ool ah iyo tilmaamo lagu samaynayo falanqaynta shabakadaha horumarsan. Xusuusnow inaad shaandhayn karto macluumaadka aad rabto inaad aragto adigoo isticmaalaya xulashooyinka raadinta ee goobahan.

Marka laga soo tago ilaha internetka, waxa kale oo jira jaaliyado aad ku biiri karto si aad ula wadaagto oo aad u hesho aqoonta ku saabsan Wireshark. Tusaalooyinka qaarkood waa kooxaha wada hadalka baraha bulshada sida Facebook iyo LinkedIn, iyo sidoo kale golayaasha ku takhasusay falanqaynta shabakadaha. Bulshooyinkani waxay ku fiican yihiin inay su'aalo waydiiyaan, ka hadlaan mawduucyada la xidhiidha, iyo inay wax ka bartaan khibradaha xirfadlayaasha kale ee goobta. Dareen xor inaad ku biirto mid ka mid ah beelahan si aad u ilaaliso xirfadahaaga Wireshark oo aad u balaadhiso shabakadaada xidhiidhada farsamada!

Gunaanad

Marka la soo koobo, Wireshark waxay noqotay qalab lagama maarmaan u ah kuwa raadinaya inay falanqeeyaan oo xalliyaan dhibaatooyinka shabakada. Sida lagu sharraxay maqaalkan, shaqadeeda iyo awoodda ay u leedahay inay qabato oo ay falanqeyso baakadaha xogta waxay ka dhigaysaa kheyraad qiimo leh oo loogu talagalay khabiirada amniga shabakadaha iyo maamulayaasha.

Maqaalkan oo dhan, waxaanu sahminay sida loo isticmaalo Wireshark si loo qabto taraafikada shabakada, loo lafaguro xidhmooyinka, oo aan isticmaalno filtarrada awooda leh si loo aqoonsado loona xalliyo dhibaatooyinka shabakada. Waxaan baranay sida saxda ah ee loo habeeyo aaladda oo aan u sahamno howlaheeda kala duwan, laga bilaabo daaqadda muhiimka ah ee sharraxaadda ilaa guddiga tirakoobka iyo xulashooyinka shaandhaynta horumarsan.

Si kastaba ha ahaatee, waxaa muhiim ah in la xasuusto in Wireshark uu yahay qalab awood leh isticmaalkiisuna wuxuu u baahan yahay aqoon ku filan oo ku saabsan nidaamyada shabakada iyo qaababka xogta. Intaa waxaa dheer, tixgelinta sharciga iyo anshaxa waa in la tixgeliyo marka la isticmaalayo qalabka, maadaama la socodka shabakadu ay ku xiran tahay xaddidaadyo iyo xeerar.

Gebogebadii, Wireshark waa aalad lagama maarmaan u ah cilad-saarka shabakada iyo falanqaynta taraafikada. Kala duwanaanshaheeda iyo kartida ay u leedahay tarjumaada iyo shaandhaynta xogta ayaa ka dhigaysa lama huraan xirfadle shabakad kasta. Haddii loo isticmaalo si ku habboon oo xilkasnimo ku jirto, waxa ay noqon kartaa mid qiimo leh oo ku soo biirta agabka khabiirka isku xidhka kasta.