Thủ thuật Wireshark bắt gói tin dữ liệu trong hệ thống mạng

Các bạn có thể tải Wireshark phiên bản mới nhất tại đây hoặc trực tiếp tại trang chủ. Nếu dùng Linux hoặc các hệ thống UNIX khác thì có thể tìm thấy Wireshark trong phần Package Repositories. Ví dụ, với Ubuntu thì Wiresharksẽ có ở trong Ubuntu Software Center. Tuy nhiên, các bạn cần lưu ý rằng không nên tự tiện sử dụng, vì có công ty, tổ chức hoặc doanh nghiệp không cho phép dùng phần mềm Wireshark trong hệ thống mạng của họ.
Wireshark+1 Thủ thuật Wireshark bắt gói tin dữ liệu trong hệ thống mạng
VIdeo hướng dẫn cho lẹ. bạn nào thích đọc thì có bài ở dưới

Capturing Packets:

Sau khi cài đặt, các bạn hãy khởi động chương trình và chọn thành phần trong Interface List để bắt đầu hoạt động. Ví dụ, nếu muốn giám sát lưu lượng mạng qua mạng Wireless thì chọn card mạng Wifi tương ứng. Nhấn nútCapture Options để hiển thị thêm nhiều tùy chọn khác:
wireshark  02 Thủ thuật Wireshark bắt gói tin dữ liệu trong hệ thống mạng
Ngay sau đó, chúng ta sẽ thấy các gói dữ liệu bất đầu xuất hiện, phần mềm Wireshark sẽ “bắt” từng gói – package ra và vào hệ thống mạng. Nếu đang giám sát thông tin trên Wireless trong chế độ Promiscuous thì sẽ nhìn thấy các gói dữ liệu khác trong toàn bộ hệ thống:
wireshark  03 Thủ thuật Wireshark bắt gói tin dữ liệu trong hệ thống mạng
Nếu muốn tạm ngừng quá trình này thì các bạn nhấn nút Stop ở phía trên:
wireshark  04 Thủ thuật Wireshark bắt gói tin dữ liệu trong hệ thống mạng
Tại đây, chúng ta sẽ thấy có nhiều màu sắc khác nhau, bao gồm: xanh lá cây, xanh da trời và đen. phần mềm Wireshark dựa vào cơ chế này để giúp người dùng phân biệt được các loại traffic khác nhau. Ở chế độ mặc định, màu xanh lá cây là traffic TCP, xanh da trời đậm là traffic DNS, xanh da trời nhạt là traffic UDP và màu đen là góiTCP đang có vấn đề.
wireshark  05 Thủ thuật Wireshark bắt gói tin dữ liệu trong hệ thống mạng
Bên cạnh đó,Thủ thuật vui chỉ cho bạn có thể tham khảo phần hướng dẫn và ví dụ cơ bản của Wiki Wireshark tạiđây. Mở 1 file capture khá dễ dàng, nhấn nút Open và trỏ tới file gốc, người dùng còn có thể tự lưu dữ liệu capture trong Wireshark và sử dụng sau đó:

Filtering Packets:

Cách cơ bản nhất để áp dụng filter là nhập thông tin vào ô Filter, sau đó nhấn Apply hoặc nhấn Enter. Ví dụ, nếu gõ dns thì chúng ta sẽ chỉ nhìn thấy các gói dữ liệu DNS. Ngay khi nhập từ khóa, Wireshark sẽ tự động hoàn chỉnh chuỗi thông tin này dựa vào gợi ý tương ứng.
wireshark  07 Thủ thuật Wireshark bắt gói tin dữ liệu trong hệ thống mạng
Hoặc nhấn menu Analyze > Display Filters để tạo filter mới:
 Thủ thuật Wireshark bắt gói tin dữ liệu trong hệ thống mạng Display Filters” border=”0″ height=”438″ src=”http://www.quantrimang.com.vn/photos/image/012012/31/wireshark–08.jpg” width=”466″>
Nhấn chuột phải vào từng package và chọn Follow TCP Stream:
Chúng ta sẽ thấy toàn bộ quãng thời gian giao tiếp giữa server và client:
wireshark  10 Thủ thuật Wireshark bắt gói tin dữ liệu trong hệ thống mạng
Đóng cửa sổ này lại và filter sẽ tự động được áp dụng, Wireshark tiếp tục hiển thị đầy đủ và chính xác các package có liên quan:
wireshark  11 Thủ thuật Wireshark bắt gói tin dữ liệu trong hệ thống mạng

Inspecting Packets:

Nhấn và chọn 1 package bất kỳ để kiểm tra các phần thông tin cụ thể hơn:
wireshark  12 Thủ thuật Wireshark bắt gói tin dữ liệu trong hệ thống mạng
Hoặc cũng có thể trực tiếp tạo filter tại đây, nhấn chuột phải vào phần thông tin chi tiết và chọn Apply as Filter để áp dụng:
wireshark  13 Thủ thuật Wireshark bắt gói tin dữ liệu trong hệ thống mạng
Trên đây là một số thông tin cơ bản về thủ thuật sử dụng Wireshark để kiểm tra, phân tích dữ liệu và các gói tin trong hệ thống mạng.

0 Comment "Thủ thuật Wireshark bắt gói tin dữ liệu trong hệ thống mạng"

Post a Comment