Principale Altro Come filtrare per IP in Wireshark

Come filtrare per IP in Wireshark



Gli amministratori di rete riscontrano una vasta gamma di problemi di rete durante lo svolgimento del proprio lavoro. Ogni volta che c'è un'azione sospetta o la necessità di valutare un particolare segmento di rete, strumenti di analisi del protocollo come Wireshark possono tornare utili. Una caratteristica particolarmente utile è il filtraggio dei pacchetti di rete in base agli indirizzi IP.

Come filtrare per IP in Wireshark

Se sei un utente per la prima volta, potresti trovare un po' difficile configurare i passaggi per farlo da solo. Fortunatamente, abbiamo assemblato questa guida definitiva su come filtrare per IP in Wireshark. Te ne andrai conoscendo la differenza tra i suoi due linguaggi di filtraggio, imparando nuove stringhe di filtri e molto altro.

La cosa migliore è che avrai solo bisogno di assistenza per eseguire questi passaggi la prima volta. Ogni esibizione successiva sarà un gioco da ragazzi!

Cos'è Wireshark?

Wireshark è un analizzatore di pacchetti di rete che domina lo spazio industriale da un po' di tempo ormai. È stato fantastico fino al punto di accantonare molti strumenti simili, incluso Microsoft Network Monitor. Le due caratteristiche principali che hanno reso famoso Wireshark sono la sua flessibilità e facilità d'uso.

Gli analizzatori di pacchetti di rete sono strumenti che acquisiscono e analizzano il traffico dati nel modo più dettagliato possibile in specifici canali di comunicazione. Servono come strumenti diagnostici per eccellenza per i sistemi embedded.

Wireshark offre la capacità di prim'ordine di filtrare i pacchetti durante l'acquisizione e dopo l'analisi con diversi livelli di complessità. Ciò lo rende ugualmente conveniente sia per i principianti che per i professionisti del monitoraggio della rete. Wireshark acquisisce e analizza anche il traffico da vari altri analizzatori di protocollo, rendendo semplice la revisione del traffico passato in momenti specifici del passato.

Prima di Wireshark, gli strumenti di monitoraggio della rete erano molto costosi o proprietari. Tutto è cambiato con l'avvento di questa app. Il software è open-source e supporta tutte le principali piattaforme. Ciò ha portato a Wireshark molto supporto della comunità, che ha eliminato i costi come barriera e ha fatto spazio a un'ampia gamma di opportunità di formazione.

Ecco perché le persone potrebbero voler usare Wireshark:

  • Risoluzione dei problemi di rete
  • Esame dei problemi di sicurezza
  • Esame delle applicazioni di rete
  • Implementazioni del protocollo di debug
  • Apprendimento degli interni del protocollo di rete

Wireshark può essere scaricato gratuitamente. Nel caso non l'avessi ancora fatto, puoi farlo qui . Basta scaricare l'eseguibile e fare clic sul file per installarlo.

L'interfaccia utente di Wireshark

Dopo aver scaricato e installato Wireshark, puoi accedervi dalla shell locale o dal gestore di finestre. Una delle prime cose che devi fare è scegliere un'interfaccia di rete dall'elenco delle reti sulle schede del tuo computer.

Puoi fare clic su Acquisisci, quindi Interfacce dal menu e scegliere l'opzione appropriata.

come eliminare tutti i messaggi in discord

La finestra principale nell'interfaccia di Wireshark è composta da diverse parti:

  • Menu: utilizzato per avviare le azioni
  • Barra degli strumenti principale: accesso rapido agli elementi che usi spesso dal menu
  • Barra degli strumenti dei filtri: qui puoi impostare i filtri di visualizzazione
  • Riquadro elenco pacchetti: riepiloghi dei pacchetti acquisiti
  • Riquadro dei dettagli: ulteriori informazioni sul pacchetto selezionato dalla corsia dei pacchetti
  • Riquadro dei byte: dati dal pacchetto del riquadro dell'elenco dei pacchetti, evidenziando il campo scelto in quel riquadro
  • Barra di stato: dati acquisiti e informazioni sullo stato del programma in corso

Puoi controllare gli elenchi dei pacchetti e navigare attraverso i dettagli interamente con la tua tastiera. C'è una tabella che mostra i comandi di scelta rapida da tastiera comuni qui .

Come aggiungere filtri in Wireshark?

La barra degli strumenti Filtro è dove puoi personalizzare ed eseguire nuovi filtri di visualizzazione.

Amazon Fire Stick ha bisogno del wifi?

Per creare e modificare i filtri di acquisizione, vai a Gestisci filtri di acquisizione dal menu dei segnalibri o vai a Cattura, quindi Filtri di acquisizione dal menu principale.

Per creare e modificare i filtri di visualizzazione, seleziona Gestisci filtri di visualizzazione dal menu dei preferiti o vai al menu principale e seleziona Analizza, quindi Visualizza filtri.

Vedrai una sezione di input del filtro con uno sfondo verde. Questa è l'area in cui inserisci e modifichi le stringhe dei filtri di visualizzazione. Qui è anche dove puoi vedere il filtro attualmente applicato. Basta fare clic sul nome del filtro o fare doppio clic sulla stringa per modificarlo.

Mentre scrivi, il sistema eseguirà un controllo di sistema della stringa del filtro. Se ne inserisci uno non valido, lo sfondo passa dal verde al rosso. Premi sempre il pulsante Applica o il tasto Invio per applicare la stringa del filtro.

Puoi aggiungere un nuovo filtro facendo clic sul pulsante Aggiungi, che è un segno più nero su sfondo grigio chiaro. Un altro modo per aggiungere un nuovo filtro è fare clic con il pulsante destro del mouse sull'area del pulsante del filtro. Per rimuovere un filtro, fare clic sul pulsante meno. Il pulsante meno sarà disattivato se non è selezionato alcun filtro.

Come filtrare per indirizzo IP in Wireshark?

Un'eccellente caratteristica di Wireshark è che ti consente di filtrare i pacchetti in base agli indirizzi IP. Segui i passaggi seguenti per istruzioni su come farlo:

  1. Inizia facendo clic sul pulsante più per aggiungere un nuovo filtro di visualizzazione.
  2. Eseguire la seguente operazione nella casella Filtro: ip.addr==[indirizzo IP] e premi Invio.
  3. Si noti che la corsia dell'elenco dei pacchetti ora filtra solo il traffico che va a (destinazione) e da (origine) l'indirizzo IP immesso.
  4. Per cancellare il filtro, fare clic sul pulsante Cancella nella barra degli strumenti Filtro.

IP di origine

È possibile limitare la visualizzazione dei pacchetti a quelli con indirizzi IP di origine particolari che appaiono in quel filtro. Basta eseguire il seguente comando nella casella del filtro e premere Invio:

|_+_|

IP di destinazione

È possibile applicare filtri di destinazione per limitare la visualizzazione dei pacchetti a quelli con un IP di destinazione specifico visualizzato nel filtro.

Il comando è il seguente:

|_+_|

Filtro di acquisizione e filtro di visualizzazione

Wireshark supporta due linguaggi di filtraggio: filtri di acquisizione e filtri di visualizzazione. Il primo viene utilizzato per filtrare durante l'acquisizione di pacchetti. Quest'ultimo filtra i pacchetti visualizzati. Con i filtri di visualizzazione, puoi concentrarti sui pacchetti che ti interessano e nascondere quelli che non sono attualmente importanti. È possibile visualizzare i pacchetti in base a diversi fattori:

  • Protocollo
  • Presenza sul campo
  • Valori di campo
  • Confronto sul campo

I filtri di visualizzazione utilizzano una sintassi dell'operatore booleano e campi che descrivono i pacchetti che stai filtrando. Dopo aver creato alcuni filtri di visualizzazione, diventa facile scriverli. I filtri di cattura sono un po' meno intuitivi poiché sono criptici.

Ecco una panoramica delle funzioni e degli usi di ciascun filtro:

Filtri di cattura:

  • Vengono impostati prima di iniziare a catturare il traffico
  • Impossibile cambiare durante l'acquisizione del traffico
  • Utilizzato per l'acquisizione di tipi di traffico specifici

Filtri di visualizzazione:

  • Riducono i pacchetti visualizzati in Wireshark
  • Può essere personalizzato durante l'acquisizione del traffico
  • Utilizzato per nascondere il traffico per valutare tipi di traffico specifici

Per ulteriori informazioni sul filtraggio durante l'acquisizione, visitare questa pagina .

Domande frequenti aggiuntive

Come faccio a filtrare Wireshark per URL?

Puoi cercare determinati URL HTTP nell'acquisizione in Wireshark utilizzando la seguente stringa di filtro:

|_+_|

Nota che non puoi utilizzare gli operatori contiene sui campi atomici (numeri, indirizzi IP).

Come faccio a filtrare Wireshark per numero di porta?

È possibile utilizzare il comando seguente per filtrare Wireshark in base al numero di porta:

come creare un server unturned privato

|_+_|

Come funziona Wireshark?

Wireshark è uno strumento di sniffing dei pacchetti di rete. Analizza i pacchetti di rete prendendo una connessione Internet e registrando i pacchetti che viaggiano attraverso di essa. Quindi fornisce agli utenti le informazioni su quei pacchetti, inclusa la loro origine, destinazione, contenuto, protocolli, messaggi, ecc.

Andando 007 su Network Sniffing

Grazie a Wireshark, gli ingegneri di rete e gli amministratori non devono più preoccuparsi di perdere strumenti diagnostici per problemi di rete essenziali. Le funzionalità convenienti e facilmente accessibili del programma rendono molto più semplice valutare le vulnerabilità della rete ed eseguire la risoluzione dei problemi.

Dopo aver letto il nostro articolo, dovresti ora essere in grado di distinguere tra le diverse opzioni di filtro nel programma relative al filtraggio IP. Hai anche imparato le espressioni di stringa di base per il filtraggio per IP e molto altro. Si spera che questo aiuti a risolvere qualsiasi problema di rete che potresti incontrare.

Quali altre funzionalità usi spesso in Wireshark? Cosa pensi che faccia distinguere Wireshark dalla concorrenza? Condividi i tuoi pensieri nella sezione commenti qui sotto.

Articoli Interessanti

Scelta Del Redattore

Come aggiungere informazioni sulla posizione a Google Foto Google
Come aggiungere informazioni sulla posizione a Google Foto Google
Se vuoi beneficiare di tutte le utili funzioni che l'app Google Foto ha da offrire, devi sapere come aggiungere le informazioni sulla posizione alle tue foto. Fortunatamente, questo è un processo semplice. In questo articolo, noi'
Come recuperare le email cancellate in Outlook
Come recuperare le email cancellate in Outlook
Hai eliminato accidentalmente un'e-mail importante dal tuo account Outlook? Forse stavi ripulendo la tua casella di posta da messaggi indesiderati e stupidi spam, ma hai accidentalmente rimosso qualcosa che volevi conservare. O forse hai premuto il pulsante 'Elimina' mentre
Come accendere la luce della tastiera (Windows o Mac)
Come accendere la luce della tastiera (Windows o Mac)
Il tuo laptop potrebbe avere luci integrate dietro i tasti. Per accendere la luce della tastiera sul tuo laptop, dovrai trovare la giusta combinazione di tasti.
Come convertire i fogli di calcolo di Fogli Google in XML
Come convertire i fogli di calcolo di Fogli Google in XML
Tutti sanno che Excel è un potente foglio di calcolo e che Fogli Google è l'aspirante Excel online basato su cloud, ma sai cos'è XML? XML sta per Extensible Markup Language ed è un formato di file che è
Tutti i modi per aprire PowerShell in Windows 10
Tutti i modi per aprire PowerShell in Windows 10
Oggi vorrei condividere con voi tutti i modi per eseguire PowerShell in Windows 10.
Skin iTunes [SV] da AIMP3
Skin iTunes [SV] da AIMP3
Qui puoi scaricare iTunes [SV] sking per AIMP3 Tipo di skin: Questa skin può essere applicata solo ad AIMP3 Estensione: .acs3 Dimensioni: 793711 byte Puoi scaricare AIMP3 dal suo sito ufficiale. Nota: Winaero non è l'autore di questa skin, tutti i crediti vanno all'autore della skin originale (vedi le informazioni sulla skin in
Skype ha iniziato a nascondere l'indirizzo IP dell'utente per proteggere gli utenti
Skype ha iniziato a nascondere l'indirizzo IP dell'utente per proteggere gli utenti
Microsoft ha finalmente risolto un problema molto vecchio con Skype. Si è verificata una violazione della privacy in Skype che potrebbe consentire a un utente malintenzionato di ottenere l'indirizzo IP degli utenti Skype.