Wireshark เป็นตัววิเคราะห์โพรโทคอลเครือข่ายที่ใช้กันอย่างกว้างขวาง ซึ่งช่วยให้ผู้ใช้สามารถจับและตรวจสอบการจราจรของ TCP/IP ได้อย่างละเอียด โดยจะให้ความเข้าใจในการสื่อสารของเครือข่าย ช่วยวิเคราะห์ปัญหาและเข้าใจการไหลของข้อมูล บทความนี้นําเสนอตัวอย่างการใช้งานและการคํานวณอย่างมีประสิทธิภาพ เพื่อใช้ในการวิเคราะห์ระบบย่อยของ TCP/IP
การจับสัญญาณ TCP/IP การจราจรด้วยไวร์แชค
เพื่อเริ่มวิเคราะห์ เปิดระบบเครือข่ายไร้สาย และเลือกส่วนเชื่อมต่อเครือข่ายที่จะติดตาม เริ่มการจับภาพและทําการปรับปรุงกิจกรรมเครือข่ายของดอกเบี้ยใหม่ ใช้ตัวกรองแบบ [FLT: 0] Tcp [FLT: 1] หรือ plook ] เพื่อลดข้อมูลที่จับได้ให้แคบลง เพื่อเชื่อมต่อที่สัมพันธ์กัน
อนาล็อก TCP Handhake
การจับมือแบบ 3 ทางของ TCP จําเป็นสําหรับการสร้างการเชื่อมต่อ ใน Wift, ตําแหน่งของ SYN, SYN- ICK และ OCK languages สามารถใช้ระบุได้โดยธงในส่วนหัว TCP การจับสัญญาณระยะเวลาการจับมือนี้เกี่ยวกับการจับเวลาของ SYN และ CTLK
กําลังคํานวณอัตราการส่งถ่ายข้อมูลข้อมูล
Wireshark ให้ขนาดและข้อมูลเวลาของแพ็กเกจ หากต้องการคํานวณอัตราการโอนถ่าย ให้เลือกลําดับของแพ็กเกจ ให้จําขนาดข้อมูลทั้งหมด และวัดช่วงเวลาระหว่างแพกเกจแรกกับชุดสุดท้าย สูตรคือ:
[FLT: 0] อัตรา Transfer =ข้อมูลรวม (ไบต์) / เวลา (วินาที)
ตัว อย่าง ที่ ใช้ ได้ จริง
สมมติว่าไวร์ชาร์กจับภาพได้ 1,000,000 ไบต์ของข้อมูลเกิน 10 วินาที
[FLT: 0] 1,000,000 ไบต์ / 10 วินาที = 100,000 ไบต์/วินาที
สรุป
Wireshark เปิดใช้งานการวิเคราะห์การจราจรแบบ TCP/IP โดยผ่านการจับภาพและตรวจสอบ