Wireshark είναι ένα ευρέως χρησιμοποιούμενο αναλυτή πρωτοκόλλου δικτύου που επιτρέπει στους χρήστες να συλλάβει και να εξετάσει την κυκλοφορία TCP / IP λεπτομερώς. Παρέχει πληροφορίες για την επικοινωνία δικτύου, βοηθώντας τη διάγνωση θεμάτων και την κατανόηση της ροής δεδομένων.

Λήψη TCP/IP κυκλοφορίας με Wireshark

Για να ξεκινήσετε την ανάλυση, ανοίξτε το Wireshark και επιλέξτε τη διασύνδεση δικτύου για να παρακολουθείτε. Αρχίστε την σύλληψη πακέτων και αναπαραγάγτε τη δραστηριότητα δικτύου που ενδιαφέρει. Χρησιμοποιήστε φίλτρα όπως [[LFT:0]]tcp ή [[LFT:2]]ip[[LFT:3]] για να περιορίσετε τα δεδομένα που έχουν συλλεχθεί στη σχετική κίνηση.

Αναλύοντας το χειραψία TCP

Στο Wireshark, εντοπίστε τα πακέτα SYN, SYN-ACK και ACK. Αυτά μπορούν να αναγνωριστούν από σημαίες στην κεφαλίδα TCP. Υπολογίζοντας τη διάρκεια χειραψίας περιλαμβάνει την παρατήρηση των χρονικών ενδείξεων του αρχικού SYN και του τελικού ACK.

Υπολογισμός των τιμών μεταφοράς δεδομένων

Το Wireshark παρέχει πληροφορίες μεγέθους και χρονοσφραγίδων πακέτων. Για τον υπολογισμό του ρυθμού μεταφοράς, επιλέξτε μια ακολουθία πακέτων, σημειώστε το συνολικό μέγεθος δεδομένων και μετρήστε το χρονικό διάστημα μεταξύ του πρώτου και του τελευταίου πακέτου. Ο τύπος είναι:

Βαθμός μεταφοράς = Σύνολο δεδομένων (bytes) / Χρόνος (δευτερόλεπτα)

Πρακτικό Παράδειγμα

Ας υποθέσουμε ότι το Wireshark συλλαμβάνει 1.000.000 ψηφιολέξεις δεδομένων σε 10 δευτερόλεπτα.

1.000.000 bytes / 10 δευτερόλεπτα = 100.000 bytes/sec

Περίληψη

Wireshark επιτρέπει τη λεπτομερή ανάλυση της κυκλοφορίας TCP / IP μέσω της σύλληψης και επιθεώρησης πακέτων. Με την κατανόηση των διαδικασιών χειραψίας και τον υπολογισμό των ποσοστών μεταφοράς, οι χρήστες μπορούν να διαγνώσουν τα ζητήματα απόδοσης δικτύου και τη βελτιστοποίηση της ροής δεδομένων.