Ang Wireshark ay isang malawakang ginagamit na network protocol analyst na nagdurulot sa mga gumagamit na mahuli at suriin ang trapiko ng TCP/IP nang detalyado. ito ay nagbibigay ng mga kabatiran sa komunikasyong network, tumutulong sa pagsusuri ng mga isyu at pag-unawa sa daloy ng datos. Ang artikulong ito ay naghaharap ng praktikal na mga halimbawa at kalkulasyon upang mabisang magamit ang Wireshark sa pagsusuri ng trapiko ng TCP/IP.

Pagbihag sa TCP/IP Traffic na may Wireshark

Upang simulan ang pagsusuri, buksan ang Wireshark at piliin ang network interface upang masubaybayan. simulan ang pag-iipon ng mga pakete at pagpaparami ng network na gawain ng interes. Gamitin ang mga filter tulad ng tcp o ip upang makipot ang nabihag na datos sa mga kaugnay na trapiko.

Pagsusuri sa Pagyanig ng TCP Hand

Ang TCP three-way beaching ay mahalaga sa pagtatatag ng isang koneksyon. Sa Wireshark, hanapin ang SYN, SYN-ACK, at ACK packets. Ang mga ito ay makikilala sa pamamagitan ng mga bandila sa TCP header. Ang pag-kalkula sa tagal ng pakikipagkamay ay kinasasangkutan ng pagpansin sa mga timestamp ng paunang SYN at ang panghuling ACK.

Pagkalkula sa mga Bilang ng mga Lumilipat na Data

Ang Wireshark ay nagbibigay ng packet na sukat at timestamp na impormasyon. Upang kalkulahin ang bilis ng paglilipat, pumili ng pagkakasunod-sunod ng mga pakete, pansinin ang kabuuang sukat ng datos, at sukatin ang pagitan ng panahon sa pagitan ng una at huling mga pakete. Ang pormula ay:

Transfer Fix = Kabuuang Data (bytes) / Oras (pangalawa)[

Praktikal na Halimbawa

Halimbawang nakuha ng Wireshark ang 1,000,000 byte ng datos sa loob ng 10 segundo. Ang bilis ng paglilipat ay:

1,000,000 byte / 10 segundo = 100,000 byte/sec

Sumaryo

Ang Wireshark ay nakagagawa ng detalyadong pagsusuri ng TCP/IP traffic sa pamamagitan ng packet stack at pag-speks. Sa pag-unawa ng mga proseso ng pakikipagkamay at pagkalkula ng mga rate ng paglilipat, maaaring masuri ng mga gumagamit ang mga isyu ng pag-ganap ng network at maging perpekto ang daloy ng datos.