Kako koristiti Wireshark

Ako uvijek morate dijagnosticirati različite probleme s mrežom, bilo kod kuće ili u uredu, trebali biste razmotriti praćenje svakog mrežnog paketa pojedinačno. Da biste to učinili, najbolja opcija je započeti s Wiresharkom.

Saznajte kako koristiti Wireshark i kako vam može pomoći u dijagnosticiranju nekih uobičajenih problema s mrežom.

Kako koristiti Wireshark

Da biste ispravno koristili Wireshark, morate imati instaliran Npcap na vašem sustavu. Npcap će omogućiti Wiresharku praćenje sadržaja i podataka paketa u stvarnom vremenu. Ako nemate Npcap, Wireshark će moći otvoriti samo spremljene datoteke snimanja. Prema zadanim postavkama, vaša instalacija Wiresharka također će instalirati Npcap na vaš uređaj.

Da biste saznali više i dobili najnoviju verziju Npcap-a, slijedite ovu poveznicu.

Nakon što uspješno instalirate Wireshark, otvaranje će vas dovesti do njegovog GUI-ja. Glavni prozor će sadržavati najkritičnije informacije koje su vam dostupne, kao što su:

  1. Izbornik u gornjem redu. Izbornik se koristi za pokretanje svih radnji na Wiresharku.

  2. Glavna alatna traka nalazi se ispod izbornika. Sadrži često korištene radnje tako da im možete lako pristupiti bez potrebe za navigacijom kroz više izbornika da biste ih pronašli.

  3. Alatna traka filtera omogućuje vam prikaz filtara koje možete izabrati. Filtri će olakšati pronalaženje ispravnih paketa za praćenje.

  4. Okno popisa paketa primarni je izvor podataka. Sadrži popis svih paketa koji prolaze kroz vašu mrežu. Odabirom stavke s ovog popisa promijenit će se ono što možete vidjeti u sljedećim odjeljcima.

  5. Okno s detaljima o paketu pružit će više informacija o odabranom paketu.

  6. Okno bajtova paketa će prikazati podatke na bazi bajta po bajt, naglašavajući paket koji ste odabrali za daljnje promatranje.

  7. Konačno, statusna traka na dnu daje vam općenite informacije o trenutnom statusu programa i snimljenim podacima.

Wireshark može snimiti informacije uživo s vaše trenutne mreže. Da biste započeli snimanje, morate odabrati ispravno sučelje za početak snimanja. Wireshark će vam pružiti sva sučelja otkrivena kada ga pokrenete, ali pazite da odaberete ispravno.

Ako želite vidjeti sve pakete na mreži, a ne samo one adresirane na vas, provjerite jeste li uključili Promiskuitetni način rada. Potvrdni okvir se može pronaći u izborniku Capture > Options na gornjoj traci.

Ako želite prestati snimati promet uživo, pritisnite crveni gumb na alatnoj traci.

Nakon što imate popis paketa na raspolaganju, Wireshark ih označava bojama kako biste ih lakše pretraživali. Možete promijeniti opcije za način rada kodiranja bojama u izborniku Prikaz > Pravila bojanja na gornjoj traci izbornika. Općenito govoreći, paketi koji su označeni crnom bojom su oni koji imaju grešku.

Popis paketa možete spremiti pritiskom na gumb Spremi (koji se nalazi u izborniku Datoteka). Ovo možete koristiti za kasniju dijagnozu problema na paketima.

Ako tražite određene pakete, filtriranje je najbolji način da ih pronađete. Upisivanje u traku filtera izvrstan je prvi izbor. Na primjer, upisivanjem "dns" prikazat će vam se samo DNS paketi. Wireshark će predložiti tekst za automatsko dovršavanje vašeg unosa s najčešćim opcijama filtriranja.

Također možete filtrirati tako da desnom tipkom miša kliknete bilo koji dio informacija u oknu s detaljima o paketu, a zatim odaberete opciju "Primijeni kao filtar". Ovo je korisno ako želite pratiti pakete iz istog izvora.

Ako želite saznati više o korištenju Wiresharka, možete koristiti Korisnički priručnik.

Kako koristiti Wireshark za dobivanje IP adrese

Ako želite saznati IP hosta na vašoj mreži, možete koristiti pojedinosti DHCP-a da pronađete hosta koji tražite:

  1. Pokrenite promiskuitetni način na Wiresharku.

  2. Na alatnoj traci filtera upišite "dhcp" ili "bootp", ovisno o vašoj verziji Wiresharka.

  3. Odaberite jedan od filtriranih paketa. Paket mora prikazati "DHCP zahtjev" u svom Info dijelu.

  4. Idite na okno s detaljima paketa.

  5. Proširite redak "Bootstrap Protocol".

  6. Tamo ćete vidjeti identifikator uređaja koji je poslao zahtjev.

Većina uređaja koristit će DHCP za dobivanje IP adrese čim se uključe. Provjerite imate li pokrenut Wireshark prije nego što se uređaj s nepoznatim IP/MAC-om uključi, tako da možete snimiti njegov DHCP zahtjev.

Kako koristiti Wireshark za dobivanje IP adrese na PS4

Ako želite dobiti IP adresu svog PS4, tretirajte ga kao uređaj bez IP-a pri pokretanju:

  1. Pripremite uređaj za slušanje. Ovo može biti računalo s instaliranim Wiresharkom.
  2. Provjerite ima li uređaj za slušanje omogućen Promiscuous Mode na svom Wiresharku.
  3. Uključite svoj PS4.
  4. Potražite DHCP zahtjev sa svog PS4 na uređaju za slušanje.
  5. DHCP zahtjev trebao bi odgovarati vašem PS4.
  6. Potražite informacije od pošiljatelja u oknu paketa s detaljima.
  7. Moći ćete zabilježiti ime svog PS4, MAC i IP adresu.

Ako je vaš PS4 već uključen ili tražite tuđi IP, pokušajte sljedeće:

  1. Neka Wireshark bude otvoren i sluša vašu mrežu. Ako koristite uređaj za slušanje, provjerite je li uključen promiskuitetni način rada.
  2. Upotrijebite internetsko čvorište za povezivanje uređaja za slušanje i PS4 s internetom ili povežite PS4 s internetom putem uređaja za slušanje (na primjer, pretvaranjem uređaja za slušanje u Wifi host).
  3. Pronađite IP adresu svog PS4.
  4. Pridružite se zabavi s osobom za koju želite pronaći IP.
  5. Pratite Wireshark pakete za svoj PS4. Dolazni paketi će dati svoju IP adresu kao adresu pošiljatelja.

Nažalost, većina dolaznih IP adresa je maskirana od strane davatelja usluga i protokola, tako da nećete moći dobiti nečiju preciznu IP adresu.

U igrama koje koriste peer-to-peer vezu često će svi igrači komunicirati jedni s drugima (u pozadini), dopuštajući Wiresharku da dobije IP adrese drugih igrača. Različiti davatelji usluga to često osujećuju, stoga se nemojte nadati. Najviše što ćete moći dobiti je približna lokacija i naziv davatelja usluga.

Kako koristiti Wireshark za dobivanje IP adrese na XBOX-u

Da biste dobili IP adresu svog XBOX-a, možete ponoviti iste korake kao i za bilo koji nepoznati uređaj:

  1. Nabavite uređaj za slušanje, kao što je računalo napunjeno Wiresharkom.
  2. Provjerite ima li Wireshark uređaja za slušanje omogućen promiskuitetni način rada.
  3. Uključite svoj XBOX.
  4. Potražite DHCP zahtjev sa svog XBOX-a na uređaju za slušanje.
  5. DHCP zahtjev trebao bi odgovarati vašem XBOX-u.
  6. Potražite informacije od pošiljatelja u oknu paketa s detaljima.
  7. Moći ćete zabilježiti naziv svog XBOX-a, MAC i IP adresu.

Ako tražite tuđi IP, pokušajte sljedeće:

  1. Neka Wireshark bude otvoren i sluša vašu mrežu. Ako koristite uređaj za slušanje, provjerite je li uključen promiskuitetni način rada.
  2. Upotrijebite internetsko čvorište za povezivanje uređaja za slušanje i XBOX-a na internet ili povežite svoj XBOX s internetom putem uređaja za slušanje (na primjer, pretvaranjem prislušnog uređaja u Wifi host).
  3. Pronađite IP adresu svog XBOX-a.
  4. Pridružite se zabavi s osobom za koju želite pronaći IP.
  5. Pratite Wireshark pakete za svoj XBOX. Dolazni paketi će dati svoju IP adresu kao adresu pošiljatelja.

Ova metoda bi trebala raditi za peer-to-peer mreže i igre ili ako svi koristite lokalnu mrežu. Međutim, različiti davatelji usluga to bi trebali aktivno sprječavati.

Obično su najviše informacija koje možete dobiti tuđi pružatelji usluga i njihova opća lokacija (unutar nekoliko stotina milja).

Kako koristiti Wireshark na Discordu

Iako vam Wireshark može pomoći s problemima s povezivanjem na vašem Discordu, ne možete ga koristiti za dobivanje tuđih IP adresa. Discord koristi IP resolver za maskiranje dolaznih IP adresa, tako da ih ne možete točno odrediti korisnicima.

Kako koristiti Wireshark na Omegleu

Jednostavan odgovor je da ne možete dobiti nečiju IP adresu od Omeglea. Ako koristite Wireshark za slušanje bilo kojih paketa koji dolaze od drugih korisnika, sve što ćete dobiti je njihova približna lokacija ako pokrenete IP kroz temeljitu pretragu temeljenu na lokaciji.

Zbog načina na koji davatelji usluga maskiraju podatke, nepraktično je, da ne spominjemo protuzakonito, pokušati saznati nečiji točan IP.

Kako koristiti Wireshark za hvatanje mrežnog prometa

Kao što je prethodno navedeno, ako želite uhvatiti mrežni promet za svaki uređaj na vašoj mreži, morate biti sigurni da ste omogućili promiskuitetni način rada na uređaju za slušanje.

Kako koristiti Wireshark u sustavu Windows

Ako želite instalirati Wireshark na svoj Windows stroj, potražite odgovarajuću verziju za preuzimanje. Provjerite jeste li odabrali Windows verziju datoteke za preuzimanje. Odatle slijedite upute instalacijskog programa da instalirate i pokrenete Wireshark na svom uređaju. Kada završite, lako možete početi dijagnosticirati svoje veze.

Kako koristiti Wireshark na Macu

Da biste preuzeli Wireshark za Mac uređaj, slijedite ovu vezu. Nakon preuzimanja, instalirajte Wireshark slijedeći upute. Kada završite, možete pokrenuti Wireshark i riješiti probleme s vezom.

Prođite kroz internetske vode s Wiresharkom

Možete koristiti Wireshark da biste pronašli svoju IP adresu ili locirali probleme s internetskom vezom. Ponekad je najteži dio dijagnosticiranja vaših problema. Uz Wireshark, praćenje vaše mreže je jednostavno i lako.

Koristite li Wireshark za svoj rad? Jeste li imali uspjeha u tome? Obavijestite nas u odjeljku za komentare u nastavku.