1. WireShark viena iš dažnai naudojamų
tinklo stebėjimo (snifer) programų.
Ją galima parsisiųsti iš kompanijos intenreto svetainės http://www.wireshark.org/download.html
Atliksime elementariausius stebėjimus ir sukursime filtrus, kurie pateiks tik mus dominančią
informaciją.
Norint atlikti stebėjimą reikia atlikti veiksmų įrašymą (capture).
Programos viršutiniame meniu pasirenkamas punktas
Interfaces parinktyje parenkama tinklo plokštė ar bevielio ryšio adapteris – t.y. tas ryšys, kuris
naudojamas darbui tinkle ir internete.
Spaudžiame Options ties ryšio įranga ir nustatomas požymis, kad programa automatiškai nustotų
įrašinėti veiksmus po penkių minučių. Galimi ir kitos sustabdymo parinktys, veiksmų įrašymui
spaudžiamas Start mygtukas.
Kol vyksta įrašymas atliekami veiksmai tinkle ir internete:
Siunčiamos bylos tinklų;
Kopijuojamos bylos tinklu;
Naršoma internete;
Siunčiami paketai į kompiuterius, IP adresus, svetaines;
Ir pan.
Filtrai rašomi laukelyje
2. Filtrų kūrimo šablonai prieinami Expression komanda.
Pavyzdžiai:
Sukurti filtrą, kuris parodytų visus HTTP protokolo paketus, išsiųstus iš jūsų kompiuterį;
Sukurti filtrą, kuris parodytų visus paketus, pasiekusius jūsų kompiuterį iš IP 192.168.2.202;
Sukurti filtrą, kuris parodytų visus paketus, išsiųstus iš jūsų kompiuterio į IP 192.168.2.202;
Sukurti filtrą, kuris parodytų visus paketus, pasiekusius jūsų kompiuterį per 80 prievadą;
Sukurti filtrą, kuris parodytų visus paketus, kurie pasiekė jūsų kompiuteriį iš kompiuterio,
kurio IP 192.168.2.202 ir buvo dauti iš kompiuterio, kurio IP 192.168.2.202.
Programa WireShark turi labai daug filtrų galimybių. Apie kiekvieno filtro galimybes galima
sužinoti plačiau susipažinus su dokumentacija, pateikiama http://www.wireshark.org/docs/
svetainėje .
Sukuriami pavyzdyje reikalaujami filtrai.
Sukurti filtrą, kuris parodytų visus HTTP protokolo paketus, išsiųstus iš jūsų kompiuterį;
Tuomet
filtravimui atlikti spaudžiamas mygtukas