- Wireshark คือเครื่องวิเคราะห์แพ็คเก็ตเครือข่ายโอเพ่นซอร์สฟรี
- ช่วยให้คุณจับภาพและวิเคราะห์ข้อมูลการรับส่งข้อมูลจากอินเทอร์เฟซเครือข่ายที่แตกต่างกันได้แบบเรียลไทม์
- ให้ตัวเลือกการกรองเพื่อดูการรับส่งข้อมูลเฉพาะ เช่น TCP จากที่อยู่ IP เฉพาะ
- อำนวยความสะดวกในการส่งออกข้อมูลแพ็คเกจไปยังรูปแบบที่มนุษย์อ่านได้เช่น CSV, XML และข้อความ
Wireshark คืออะไรและมีไว้ใช้ทำอะไร?
Wireshark เป็นนักดมกลิ่น
Wireshark คือโปรแกรมดมแพ็คเก็ตแบบโอเพ่นซอร์สฟรีที่ใช้สำหรับการแก้ไขปัญหาเครือข่าย การวิเคราะห์ และการตรวจสอบความปลอดภัย จับข้อมูลจากอีเทอร์เน็ต Wi-Fi PPP/HDLC และอินเทอร์เฟซอื่นๆ ของคอมพิวเตอร์ Wireshark สามารถใช้ตรวจสอบปริมาณการรับส่งข้อมูลที่มีอยู่หรือวิเคราะห์บันทึกการสื่อสารระหว่างระบบในอดีตได้
Wireshark ยังมีชื่ออีกชื่อหนึ่งว่า Ethereal (ชื่อเดิมก่อนที่จะเปลี่ยนชื่อเป็น Wireshark) แต่ชื่อปัจจุบันนี้จะถูกนำมาใช้ในบทความนี้
จับข้อมูลจากอีเทอร์เน็ต Wi-Fi PPP/HDLC และอินเทอร์เฟซอื่นๆ ของคอมพิวเตอร์
Wireshark เป็นโปรแกรมวิเคราะห์แพ็กเก็ตเครือข่าย ซึ่งหมายความว่าสามารถดักจับข้อมูลจากอีเธอร์เน็ต Wi-Fi และอินเทอร์เฟซอื่นๆ ของคอมพิวเตอร์ได้
Wireshark สามารถใช้ในการรับส่งข้อมูลจากอินเทอร์เฟซใด ๆ บนระบบได้ นอกจากนี้ คุณยังสามารถจับภาพอินเทอร์เฟซหลายๆ อินเทอร์เฟซพร้อมกันและรวมเข้าเป็นสตรีมที่มองเห็นได้เดียวได้ เครื่องมือนี้รองรับการเชื่อมต่อเครือข่ายประเภทต่างๆ มากมาย เช่น ลิงก์อนุกรม PPP/HDLC (มีหรือไม่มีการควบคุมโมเด็ม) อีเทอร์เน็ต (และ IEEE 802) เครือข่ายบริดจ์ FDDI/อีเทอร์เน็ต อะแดปเตอร์ ATM LANE/FR/ATM ฯลฯ แต่ไม่รองรับ Token Ring หรือ Frame Relay เพราะโปรโตคอลเหล่านี้ใช้รายการควบคุมการเข้าถึง (ACL) ซึ่งปัจจุบัน Wireshark ยังไม่รองรับ
คุณสามารถนำทางแบบโต้ตอบผ่านข้อมูลจับภาพแบบเรียลไทม์ได้โดยใช้แถบเลื่อน หรือคลิกที่แพ็คเกจใดๆ และดูรายละเอียด
คุณสามารถคลิกที่ชื่อของอินเทอร์เฟซเครือข่ายเฉพาะเพื่อดูเฉพาะแพ็กเก็ตที่ถูกจับโดยอินเทอร์เฟซนั้นได้ แทนที่จะดูแพ็กเก็ตทั้งหมดที่จับโดยอินเทอร์เฟซทั้งหมด
ช่วยให้มีตัวเลือกการกรองหลายแบบ รวมถึงการจับเฉพาะการรับส่งข้อมูล TCP จากที่อยู่ IP ที่ระบุ
Wireshark เป็นเครื่องมือโอเพนซอร์สที่ช่วยให้คุณสามารถบันทึกและวิเคราะห์ข้อมูลการรับส่งในเครือข่ายได้ ใครๆ ก็สามารถใช้งานได้ แต่จะมีประโยชน์อย่างยิ่งสำหรับผู้ดูแลระบบเครือข่ายและผู้เชี่ยวชาญอื่นๆ ที่ต้องการแก้ไขปัญหาในเครือข่ายของตน
Wireshark มีคุณสมบัติหลายประการที่ทำให้เป็นเครื่องมืออันทรงพลังในการจับภาพและวิเคราะห์ข้อมูลการรับส่งข้อมูลบนเครือข่าย:
- คุณสามารถกรองการรับส่งข้อมูลที่ไม่ต้องการได้โดยการระบุที่อยู่ IP ของผู้ส่งหรือผู้รับ ตัวอย่างเช่น หากคุณต้องการดูเฉพาะแพ็กเก็ต TCP ที่ส่งจากคอมพิวเตอร์ของคุณ (ที่อยู่ IP 10.0.0.1) ไปยังคอมพิวเตอร์เครื่องอื่นในเครือข่ายท้องถิ่นของคุณ (ที่อยู่ IP 10.0.0.2) คุณจะต้องใช้นิพจน์ตัวกรองนี้: tcp port 80 host 10
ผู้ใช้สามารถส่งออกแพ็กเก็ตเป็นไฟล์ข้อความ CSV หรือ XML และสามารถอ่านข้อมูลแพ็กเก็ตในรูปแบบเลขฐานสิบหกและสตริง ASCII ได้
คุณสามารถใช้ Wireshark เพื่อส่งออกแพ็กเก็ตไปยังไฟล์ข้อความ, CSV หรือ XMLได้ นอกจากนี้ยังสามารถอ่านข้อมูลแพ็กเก็ตในรูปแบบเลขฐานสิบหกและสตริง ASCII ได้อีกด้วย
รูปแบบ CSV ใช้สำหรับสเปรดชีตและฐานข้อมูล ในขณะที่ XML (Extensible Markup Language) ใช้ในการส่งข้อมูลระหว่างแอปพลิเคชันบนแพลตฟอร์มที่แตกต่างกัน เลขฐานสิบหกหมายถึงระบบการแทนค่าเลขฐานสองซึ่งใช้สัญลักษณ์ที่แตกต่างกัน 16 ตัว คือ 0-9 และ A-F (ตัวพิมพ์ใหญ่) ASCII ย่อมาจาก American Standard Code for Information Interchange; เป็นระบบการเข้ารหัสที่กำหนดค่าจำนวนเต็มระหว่าง 0 ถึง 127 ให้กับอักขระแต่ละตัวบนแป้นพิมพ์
โปรแกรมนี้เป็นเครื่องมือที่ยอดเยี่ยมสำหรับการตรวจสอบปริมาณการใช้งานเครือข่าย
Wireshark เป็นซอฟต์แวร์โอเพนซอร์สสำหรับวิเคราะห์แพ็กเก็ตและโปรโตคอลเครือข่ายสามารถใช้ในการแก้ไขปัญหา วิเคราะห์ และฝึกอบรมได้ Wireshark สามารถช่วยคุณได้ดังนี้:
- จับข้อมูลสดจากอินเทอร์เฟซเครือข่าย
- ตรวจสอบไฟล์จับภาพแบบออฟไลน์หรือผ่านทาง GUI
บริการที่นำเสนอโดย Wireshark sniffer
Wireshark คือเครื่องวิเคราะห์โปรโตคอลเครือข่ายที่ใช้สำหรับการแก้ไขปัญหา การวิเคราะห์ การพัฒนาซอฟต์แวร์และโปรโตคอลการสื่อสาร และการศึกษา บริการหลักของเรามีดังนี้:
การบันทึกข้อมูลการรับส่งเครือข่าย: Wireshark สามารถบันทึกข้อมูลการรับส่งเครือข่ายแบบเรียลไทม์จากอินเทอร์เฟซทางกายภาพและเสมือนได้
การวิเคราะห์โปรโตคอล:สามารถถอดรหัสและวิเคราะห์โปรโตคอลเครือข่ายต่างๆ และแสดงผลในรูปแบบที่มนุษย์อ่านได้
การแก้ไขปัญหาเครือข่าย: Wireshark ช่วยในการระบุและแก้ไขปัญหาเครือข่าย รวมถึงความล้มเหลวของ DNS ความล่าช้าของเครือข่าย และปัญหาการเชื่อมต่อ เป็นต้น
ความปลอดภัย:สามารถใช้ตรวจจับภัยคุกคามด้านความปลอดภัย รวมถึงมัลแวร์ ไวรัส และพฤติกรรมเครือข่ายที่ผิดปกติได้
สถิติเครือข่าย: Wireshark ช่วยสร้างรายงานโดยละเอียดเกี่ยวกับสถิติเครือข่าย และสามารถดักจับแพ็กเก็ตบนเครื่องระยะไกลได้
ข้อสรุป
โดยสรุปแล้ว Wireshark เป็นเครื่องมือที่มีประสิทธิภาพสำหรับการตรวจสอบปริมาณการรับส่งข้อมูลเครือข่าย สามารถใช้ในการแก้ไขปัญหาหรือเพื่อความสนุกสนานก็ได้ คุณจะพบว่ามันมีคุณสมบัติมากมายที่ทำให้ใช้งานและเข้าใจง่าย แม้ว่าคุณจะไม่ใช่ผู้เชี่ยวชาญด้านเครือข่ายวิทยาการคอมพิวเตอร์ หรือการเขียนโปรแกรมก็ตาม