نحوه گرفتن بسته ها در WireShark

ثبت نام کنید و روزانه 1000 دلار کسب کنید ⋙

Wireshark یک ابزار تجزیه و تحلیل شبکه ارزشمند است که داده‌هایی را که از طریق شبکه‌های شما در حال حرکت هستند به قالبی قابل خواندن ترجمه می‌کند. شما می توانید مشکلات شبکه یا امنیتی را شناسایی کنید، پیاده سازی پروتکل های اشکال زدایی را انجام دهید، یا به سادگی با گرفتن بسته ها با Wireshark، ترافیک را نظارت کنید.

نحوه گرفتن بسته ها در WireShark

با گرفتن اطلاعات دقیقی که نیاز دارید، به آنچه در شبکه شما اتفاق می افتد نگاه دقیق تری بیندازید. در اینجا نحوه گرفتن انواع بسته ها در Wireshark آورده شده است.

نحوه گرفتن بسته ها

شروع فرآیند ضبط در Wireshark فقط چند کلیک طول می کشد. تنها کاری که باید انجام دهید این است که حالت ضبط را شروع کنید و داده ها بدون فیلتر شروع به ریختن می کنند. در حالی که این حالت بدون فیلتر زمانی عالی است که به گزارش کاملی از اتفاقات نیاز دارید، مقدار داده‌های گرفته شده به این شکل می‌تواند بسیار زیاد باشد. برای اینکه آن را قابل مدیریت تر کنید، می توانید از فیلترها استفاده کنید و فقط نوع خاصی از داده ها را ضبط کنید. در ادامه مراحل انجام این کار را خواهید دید.

در حال حاضر، بیایید ببینیم چگونه می توان تمام بسته ها را در Wireshark شروع کرد:

  1. مطمئن شوید که آخرین نسخه Wireshark را نصب کرده اید. می توانید این برنامه را به صورت رایگان از وب سایت رسمی Wireshark دریافت کنید .
    نحوه گرفتن بسته ها در WireShark
    نحوه گرفتن بسته ها در WireShark
  2. برنامه را راه اندازی کنید. صفحه خوش آمدگویی با لیست شبکه های شناسایی شده شما به استقبال شما می آید.
    نحوه گرفتن بسته ها در WireShark
  3. گرفتن بسته ها را به یکی از روش های زیر شروع کنید:
    • روی شبکه مورد نظر خود در لیست دوبار کلیک کنید.
      نحوه گرفتن بسته ها در WireShark
    • یک یا چند رابط شبکه را انتخاب کنید و سپس روی نماد باله کوسه در نوار ابزار یا "Capture" و سپس "Start" در نوار منو کلیک کنید.
      نحوه گرفتن بسته ها در WireShark
      نحوه گرفتن بسته ها در WireShark

توجه: می‌توانید گزینه‌های ضبط - مانند حالت غیرقانونی - را قبل از شروع با کلیک کردن بر روی «گرفتن» و سپس «گزینه‌ها» نیز تنظیم کنید.

به محض اینکه روی رابط شبکه یا دکمه شروع کلیک کنید، به صفحه تصویربرداری هدایت خواهید شد. Wireshark را می‌بینید که بسته‌های داده را در زمان واقعی می‌گیرد. پس از رضایت از مقدار داده های جمع آوری شده، می توانید با کلیک کردن روی دکمه توقف قرمز در نوار ابزار بالا، گرفتن را متوقف کنید. بلافاصله تجزیه و تحلیل داده ها را شروع کنید یا با کلیک بر روی "File" و سپس "Save As..." در نوار منو، آن را برای بعد ذخیره کنید.

نحوه گرفتن بسته های UDP

پیروی از مراحل بالا از برنامه می خواهد تا تمام بسته ها را بگیرد. در حالی که انواع مختلف ترافیک به لطف کدگذاری رنگی در Wireshark به راحتی قابل تشخیص هستند، شما همچنان باید داده های زیادی را بررسی کنید. اگر فقط به دنبال اطلاعاتی در مورد بسته های خاصی هستید، می توانید از فیلترها برای آسان کردن کار خود استفاده کنید.

Wireshark از فیلترهای ضبط و نمایش پشتیبانی می کند. استفاده از فیلتر ضبط به این معنی است که برنامه فقط بسته هایی را که شما تعریف کرده اید می گیرد. فیلترهای نمایش صرفاً از طریق بسته هایی که قبلاً ضبط شده اند فیلتر می شوند. این دو فیلتر متفاوت عمل می کنند و از دستورات مختلفی استفاده می کنند، بنابراین باید تصمیم بگیرید که کدام یک به بهترین وجه با نیازهای شما مطابقت دارد.

اگر می‌خواهید فقط ترافیک UDP را ضبط کنید، قبل از شروع فرآیند ضبط از یک فیلتر ضبط استفاده کنید.

  1. Wireshark را راه اندازی کنید.
    نحوه گرفتن بسته ها در WireShark
  2. در صفحه خوش آمدگویی به دنبال نوار فیلتر ضبط بگردید. این دقیقاً بالای لیست شبکه شما است.
    نحوه گرفتن بسته ها در WireShark
  3. "udp" را در نوار فیلتر ضبط وارد کنید و Enter را فشار دهید تا ترافیک UDP شروع شود. همچنین اگر می‌خواهید فیلتر خود را بیشتر مشخص کنید، می‌توانید پس از «udp» یک پورت خاص اضافه کنید.
    نحوه گرفتن بسته ها در WireShark

نکته: یکی دیگر از راه‌های تنظیم فیلترهای ضبط، روی «عکسبرداری» و سپس «گزینه‌ها» در منو کلیک کنید. نوار فیلتر در پایین رابط ضبط خواهد بود.

Wireshark چگونه بسته های DHCP را ضبط کنیم

برای گرفتن انحصاری بسته های DHCP، باید شماره پورت مربوطه را در فیلتر ضبط وارد کنید. برای گرفتن بسته های DHCP از فیلتر ضبط "پورت 67" یا "پورت 68" یا ترکیبی از دو "پورت 67 یا پورت 68" استفاده کنید.

به طور مشابه، یک فیلتر نمایش می تواند بسته های DHCP را در صفحه ضبط شما فیلتر کند. با این حال، به یاد داشته باشید که فیلترهای نمایش از نحو متفاوتی نسبت به فیلترهای ضبط استفاده می کنند. شما باید "udp.port == 68" را در نوار فیلتر نمایش وارد کنید.

نحوه گرفتن بسته های پینگ

بهترین راه برای گرفتن بسته های پینگ (که در غیر این صورت به عنوان ترافیک اکو پروتکل کنترل پیام اینترنت (ICMP) شناخته می شود) در Wireshark استفاده از فیلتر نمایش در حالت ضبط است. در اینجا روند است.

  1. Wireshark را باز کنید و فرآیند ضبط را همانطور که در بالا توضیح داده شد شروع کنید.
    نحوه گرفتن بسته ها در WireShark
  2. خط فرمان خود را باز کنید و آدرس مورد نظر خود را پینگ کنید.
    نحوه گرفتن بسته ها در WireShark
  3. به Wireshark برگردید و فرآیند ضبط را متوقف کنید.
    نحوه گرفتن بسته ها در WireShark
  4. با تایپ "icmp" در نوار فیلتر صفحه نمایش خود، یک فیلتر برای بسته های پینگ ایجاد کنید، سپس Enter را بزنید.
    نحوه گرفتن بسته ها در WireShark

شما هم درخواست ها و هم پاسخ های پینگ را در لیست بسته ها خواهید دید.

Wireshark چگونه بسته ها را از یک آدرس IP خاص ضبط کنیم

اگر می‌خواهید عکس‌برداری خود را روی یک آدرس IP خاص متمرکز کنید، قبل از شروع عکس‌برداری، فیلتر ضبط زیر را وارد کنید: «میزبان [آدرس IP که می‌خواهید ضبط کنید]». به عنوان مثال، گرفتن بسته های مربوط به آدرس IP 111.11.1.1 به فیلتر "host 111.11.1.1" در نوار فیلتر ضبط نیاز دارد.

همچنین می‌توانید با اضافه کردن «src» برای مبدا یا «dst» برای مقصد در ابتدا به‌جای «host»:

  • برای بسته هایی که از آدرس IP مورد نظر می آیند، "src 111.11.1.1" را تایپ کنید
  • برای بسته هایی که به آدرس IP مورد نظر ارسال می شوند، "dst 111.11.1.1" را تایپ کنید.

به طور طبیعی، می‌توانید این فیلترها را ترکیب کنید تا ترافیکی را که می‌خواهید بیشتر جذب کنید، مشخص کنید. دو فیلتر را با "و" وصل کنید تا بسته ها بین دو آدرس IP که تعریف کرده اید حرکت کنند. به عنوان مثال، "src 111.11.1.1 و dst 222.22.2.2" فقط بسته های ارسال شده از 111.11.1.1 تا 222.22.2.2 را ضبط می کند.

از فیلترهای نمایش برای فیلتر کردن بسته های مربوط به یک آدرس IP خاص در مجموعه ای از داده های قبلاً ضبط شده استفاده کنید. برای آدرس IP فوق، "ip.addr == 111.11.1.1" را در نوار فیلتر صفحه نمایش خود وارد کنید و غیره.

سوالات متداول

چگونه می توانم بسته های روتر را در Wireshark ضبط کنم؟

تنها در صورتی می‌توانید بسته‌های روتر را با Wireshark ضبط کنید که روتری داشته باشید که از Port Mirroring پشتیبانی می‌کند. ابتدا باید ترافیک را به یک پورت LAN انعکاس دهید. فرآیند ممکن است بسته به دستگاه شما متفاوت باشد.

1. به LAN و سپس LAN Port Mirror بروید.

2. Port Mirroring را فعال کنید.

3. نقطه مبدا و مقصد را پیکربندی کنید.

اگر بتوانید ترافیک خود را از این طریق منعکس کنید، می توانید بسته های روتر را به طور معمول در حالت ضبط Wireshark ضبط کنید.

چرا من نمی توانم بسته ها را در Wireshark ضبط کنم؟

اگر Wireshark شما هیچ بسته‌ای را ضبط نمی‌کند، برای عیب‌یابی این مشکل، احتمالات زیر را بررسی کنید:

• مطمئن شوید که فیلترهای ضبط بیش از حد خاص را فعال ندارید.

• به‌روزرسانی‌های Wireshark را در منوی Help جستجو کنید.

• بررسی کنید که فایروال برنامه Wireshark شما را مسدود نمی کند.

اگر هیچ یک از عوامل فوق در مورد شما صدق نمی کند، به احتمال زیاد مشکل از سخت افزار شماست.

باید همه را ضبط کرد

گرفتن بسته ها با Wireshark فقط چند کلیک طول می کشد. احتمالاً این ساده ترین بخش کار عیب یابی شما خواهد بود. بعداً تمام ترافیک را ضبط کنید و بسته‌ها را فیلتر کنید یا از فیلترهای ضبط فقط برای ضبط یک نوع داده خاص استفاده کنید.

آیا با استفاده از این نکات توانستید بسته های مورد نظر خود را ضبط کنید؟ کدام فیلترهای ضبط Wireshark را مفیدتر می دانید؟ در بخش نظرات زیر به ما اطلاع دهید.

Sign up and earn $1000 a day ⋙

آیا BaldurS Gate 3 Cross Platform است؟ نه هنوز

آیا BaldurS Gate 3 Cross Platform است؟ نه هنوز

پس از هیاهو و انتظارات فراوان، "Baldur's Gate 3" منتشر شد. اما، قبل از شیرجه زدن به بازی، بسیاری از بازیکنان می خواهند بدانند که آیا این بازی است یا خیر

چگونه خطای DS4Windows Not Detecting Controller را رفع کنیم

چگونه خطای DS4Windows Not Detecting Controller را رفع کنیم

آیا با اتصال کنترلر خود مشکل دارید؟ شما آماده بازی هستید، اما بدون استفاده از کنترلر، بازی تمام شده است. شما تنها گیمر نیستید

نحوه بازنشانی مهارت ها در دیابلو 4

نحوه بازنشانی مهارت ها در دیابلو 4

آیا به دنبال راهی برای تغییر ساختار بازیکن خود بدون بازسازی شخصیت جدید در "Diablo 4" بوده اید؟ خب تو خوش شانسی بازی به شما اجازه می دهد

نحوه تنظیم روشنایی در رایانه شخصی ویندوز 10

نحوه تنظیم روشنایی در رایانه شخصی ویندوز 10

تنظیم روشنایی صفحه یک ویژگی بسیار مهم است، صرف نظر از اینکه از کدام دستگاه استفاده می کنید. اما دریافت سطح روشنایی بسیار مهم است

نحوه دریافت یاما در بلوکس فروت

نحوه دریافت یاما در بلوکس فروت

Yama یکی از کاتانای نفرین شده بازی است و وضعیت Legendary را دارد. استفاده از چنین سلاح قدرتمندی در دنیای باز "Blox Fruits" به شما پیشنهاد می دهد

نحوه رفع نقص آداپتور شبکه ویندوز 10

نحوه رفع نقص آداپتور شبکه ویندوز 10

آداپتور شبکه در سیستم عامل ویندوز یک دستگاه حیاتی است که از اجرای روان اتصالات شبکه اطمینان می دهد. از آنجایی که آداپتور شبکه دریافت می کند

نحوه دریافت کمک در ویندوز

نحوه دریافت کمک در ویندوز

حتی اگر برای مدت طولانی از ویندوز استفاده می‌کنید، ممکن است گهگاه با چالش‌هایی مواجه شوید که کمک متخصص را تضمین می‌کند. این که آیا شما روبرو هستید

نحوه مشاهده رمزهای عبور ذخیره شده Wi-Fi در ویندوز 11

نحوه مشاهده رمزهای عبور ذخیره شده Wi-Fi در ویندوز 11

چیزهای کمی ناامید کننده تر از قفل شدن از شبکه اینترنت شما هستند. اگر رمز عبور را یادداشت نکرده باشید، در خطر از دست دادن دسترسی هستید

مکان والپیپر ویندوز را از کجا می توان در رایانه شخصی خود پیدا کرد

مکان والپیپر ویندوز را از کجا می توان در رایانه شخصی خود پیدا کرد

اینجا محل والپیپر ویندوز برای ویندوز 8 و 10 است، بنابراین می‌توانید از این تصاویر با وضوح بالا با دستگاه‌های دیگر یا نسخه‌های قدیمی‌تر ویندوز استفاده کنید.

نحوه تست دوربین در رایانه شخصی ویندوز 10

نحوه تست دوربین در رایانه شخصی ویندوز 10

اگر می خواهید با رایانه شخصی ویندوز 10 خود عکس بگیرید، ابتدا باید عملکرد دوربین را آزمایش کنید. این که آیا شما فقط می خواهید چند سلفی بگیرید

چگونه فایل های موقت را در رایانه شخصی ویندوز 10 یا 11 حذف کنیم

چگونه فایل های موقت را در رایانه شخصی ویندوز 10 یا 11 حذف کنیم

هنگامی که رایانه شما شروع به کند شدن کرد، نشانه آن است که باید مقداری فضا آزاد کنید. معمولاً حذف فایل های موقت یک مکان عالی برای شروع است.

خلاصه ای از میانبرهای برنامه فیلم و تلویزیون در ویندوز 10

خلاصه ای از میانبرهای برنامه فیلم و تلویزیون در ویندوز 10

خلاصه ای از میانبرهای برنامه فیلم و تلویزیون در ویندوز 10، خلاصه میانبرهای برنامه فیلم و تلویزیون در ویندوز 10 تا تجربه ای عالی را برای شما به ارمغان بیاورد. شاید

نحوه رفع خطای Messages Failed to Load در Discord برای ویندوز

نحوه رفع خطای Messages Failed to Load در Discord برای ویندوز

نحوه رفع خطای Messages Failed to Load در Discord برای ویندوز، Discord سرگرم کننده نیست اگر نتوانید آنچه دیگران می نویسند را بخوانید. در اینجا نحوه رفع خطای پیام ها آورده شده است

نحوه نمایش آیکون This PC در دسکتاپ ویندوز 11

نحوه نمایش آیکون This PC در دسکتاپ ویندوز 11

نحوه نمایش آیکون This PC در دسکتاپ ویندوز 11، در طول فرآیند استفاده از ویندوز 11، بسیاری از کاربران نیاز به دسترسی به این کامپیوتر (مدیریت) دارند.

نحوه یافتن سریع اطلاعات در رجیستری ویندوز

نحوه یافتن سریع اطلاعات در رجیستری ویندوز

چگونه اطلاعات را در رجیستری ویندوز به سرعت پیدا کنیم، آیا یافتن اطلاعات در رجیستری ویندوز برای شما مشکل است؟ بنابراین در زیر راه های سریع برای یافتن رجیستری آورده شده است

نحوه محدود کردن تعداد تلاش های ناموفق برای ورود به سیستم در ویندوز 10

نحوه محدود کردن تعداد تلاش های ناموفق برای ورود به سیستم در ویندوز 10

نحوه محدود کردن تعداد تلاش های ناموفق برای ورود به سیستم در ویندوز 10. محدود کردن تعداد تلاش های ناموفق برای ورود به سیستم رمز عبور در ویندوز 10 به افزایش امنیت رایانه کمک می کند. در اینجا چگونه است

نحوه ایجاد پیغام خطای جعلی در ویندوز

نحوه ایجاد پیغام خطای جعلی در ویندوز

چگونه پیام های خطای جعلی در ویندوز ایجاد کنیم، ویندوز می تواند پیام های خطای خلاقانه ای ارائه دهد، اما چرا سعی نمی کنید محتوای خود را برای مسخره کردن آنها ایجاد کنید؟

راه های باز کردن ابزار ویندوز در ویندوز 11

راه های باز کردن ابزار ویندوز در ویندوز 11

راه های باز کردن Windows Tools در ویندوز 11، Windows Administrative Tools یا Windows Tools هنوز در ویندوز 11 مفید هستند. در اینجا نحوه یافتن ابزار Windows در ویندوز 11 آورده شده است.

چگونه خطای کار نکردن Quick Assist ویندوز را برطرف کنیم

چگونه خطای کار نکردن Quick Assist ویندوز را برطرف کنیم

نحوه رفع خطای عدم کارکرد Windows Quick Assist، Windows Quick Assist به شما کمک می کند تا به راحتی به رایانه از راه دور متصل شوید. با این حال، گاهی اوقات خطا نیز ایجاد می کند. ولی،

نحوه پین ​​کردن فایل های Word، Excel و PowerPoint به نماد برنامه مربوطه در نوار وظیفه ویندوز 11

نحوه پین ​​کردن فایل های Word، Excel و PowerPoint به نماد برنامه مربوطه در نوار وظیفه ویندوز 11

چگونه فایل های Word، Excel و PowerPoint را به نماد برنامه مربوطه در نوار وظیفه ویندوز 11 پین کنیم، چگونه فایل های آفیس را به نماد نوار وظیفه در ویندوز 11 پین کنیم؟ دعوت