Wireshashark הוא מנתח אינטרנטי נרחב המאפשר למשתמשים ללכוד ולבדוק את התנועה TCP/IP בפירוט.זה מספק תובנות בתקשורת ברשת, עוזר לאבחן בעיות ולהבין זרימת נתונים. מאמר זה מציג דוגמאות מעשיות ושינויים כדי לנצל ביעילות את Wireshark עבור ניתוח תעבורת TCP/IP.

רכישת TCP/IP עם Wireshark

כדי להתחיל לנתח, לפתוח את Wireshark ולבחור את ממשק הרשת כדי לפקח על התחל ללכוד חבילות ולהתרבות את פעילות הרשת של עניין. השתמש במסננים כגון FLT:0tcpcioFLT 1 או FLT:2ipigFLT 3 כדי לצמצם את הנתונים השבויים לתנועה רלוונטית.

ניתוח TCP Handshake

TCP 3-way Handhake הוא חיוני להקמת חיבור. in Wireshark, לאתר את SYN, SYN-ACK, ו- ACK חבילות. אלה ניתן לזהות על ידי דגלים בראש TCP. חישוב משך לחיצת הידיים כרוך לאת דגימות של SYN הראשוני ואת ה- ACK הסופי.

חישוב תעריפים להעברת נתונים

Wireshark מספק את גודל החבילה ואת פרטי ה-Timetamp.כדי לחשב את קצב ההעברה, לבחור רצף של חבילות, לציין את גודל הנתונים הכולל, ולקבוע את מרווח הזמן בין החבילות הראשונות והאחרון.

(ב) ◄ [15] ,ב"ה) ,[[1924]]]]]]

דוגמא מעשית

נניח ש-Wishashashark לוכד 1 000 ע"י נתונים מעל 10 שניות.הקצב של העברת הנתונים הוא:

(ב) ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇ ⁇

סיכום

Wireshark מאפשר ניתוח מפורט של תעבורת TCP/IP באמצעות לכידת החבילה והבדיקה.על ידי הבנת תהליכי לחיצת יד וקביעת שיעורי העברה, משתמשים יכולים לאבחן בעיות ביצועים ברשת וייעל זרימת נתונים.