- Wireshark ücretsiz ve açık kaynaklı bir ağ paketi analiz aracıdır.
- Farklı ağ arayüzlerinden gelen trafiği gerçek zamanlı olarak yakalamanızı ve analiz etmenizi sağlar.
- Belirli IP adreslerinden gelen TCP gibi belirli trafiği görüntülemek için filtreleme seçenekleri sağlar.
- Paket verilerinin CSV, XML ve metin gibi insan tarafından okunabilen biçimlere aktarılmasını kolaylaştırır.
Wireshark nedir ve ne işe yarar?
Wireshark bir koklayıcıdır
Wireshark, ağ sorunlarını giderme, analiz etme ve güvenlik denetimi için kullanılan ücretsiz ve açık kaynaklı bir paket koklayıcıdır. Bilgisayarın Ethernet, Wi-Fi, PPP/HDLC ve diğer arayüzlerinden veri yakalayın. Wireshark, mevcut trafiği incelemek veya sistemler arasındaki geçmiş iletişim kayıtlarını analiz etmek için kullanılabilir.
Wireshark aynı zamanda Ethereal olarak da bilinir (Wireshark olarak yeniden adlandırılmadan önceki adı), ancak bu makalede mevcut adı kullanılacaktır.
Bilgisayarın Ethernet, Wi-Fi, PPP/HDLC ve diğer arayüzlerinden veri yakalayın.
Wireshark, bir ağ paketi analizcisi olup, bilgisayarın Ethernet, Wi-Fi ve diğer arayüzlerinden veri yakalayabilir .
Wireshark, sistemdeki herhangi bir arayüzden gelen trafiği yakalamak için kullanılabilir. Ayrıca birden fazla arayüzü aynı anda yakalayıp tek bir görünür akışta birleştirebilirsiniz. Araç, PPP/HDLC seri bağlantıları (modem kontrollü veya kontrolsüz), Ethernet (ve IEEE 802), FDDI/Ethernet köprülü ağlar, ATM LANE/FR/ATM bağdaştırıcıları vb. gibi birçok farklı türde ağ bağlantısını destekler; ancak Token Ring veya Frame Relay'i desteklemez; çünkü bu protokoller şu anda Wireshark tarafından desteklenmeyen Erişim Kontrol Listeleri'ni (ACL) kullanır.
Kaydırma çubuğunu kullanarak veya herhangi bir pakete tıklayıp ayrıntılarını görüntüleyerek gerçek zamanlı yakalama verileri arasında etkileşimli olarak gezinebilirsiniz.
Ayrıca, tüm arayüzler tarafından yakalanan tüm paketleri görüntülemek yerine, yalnızca o arayüz tarafından yakalanan paketleri görüntülemek için belirli bir ağ arayüzünün adına tıklayabilirsiniz.
Yalnızca belirli bir IP adresinden gelen TCP trafiğini yakalama da dahil olmak üzere çeşitli filtreleme seçeneklerine izin verir.
Wireshark, ağ trafiğini yakalamanıza ve analiz etmenize olanak sağlayan açık kaynaklı bir araçtır. Herkes kullanabilir, ancak özellikle ağ yöneticileri ve ağlarında sorun giderme ihtiyacı duyan diğer profesyoneller için faydalıdır.
Wireshark, ağ trafiğini yakalamak ve analiz etmek için onu güçlü bir araç haline getiren birçok özelliğe sahiptir:
- Gönderenin veya alıcının IP adresini belirterek istenmeyen trafiği filtreleyebilirsiniz. Örneğin, yalnızca bilgisayarınızdan (IP adresi 10.0.0.1) yerel ağınızdaki başka bir bilgisayara (IP adresi 10.0.0.2) giden TCP paketlerini görmek istiyorsanız, şu filtre ifadesini kullanırsınız: tcp port 80 host 10.
Kullanıcılar paketleri metin, CSV veya XML dosyalarına aktarabilir ve paket verilerini onaltılık formatın yanı sıra ASCII dizelerinde de okuyabilirler.
Wireshark'ı kullanarak paketleri metin, CSV veya XML dosyalarına aktarabilirsiniz . Paket verilerini onaltılık formatta ve ASCII dizelerinde okuyabilir.
CSV formatı elektronik tablolar ve veritabanları için kullanılırken, XML (Genişletilebilir İşaretleme Dili) farklı platformlardaki uygulamalar arasında veri aktarımı için kullanılır. Onaltılık, 16-0 ve A-F (büyük harf) olmak üzere 9 farklı sembol kullanan ikili sayı gösterim sistemini ifade eder. ASCII, Amerikan Bilgi Değişimi Standart Kodu'nun kısaltmasıdır; Klavyedeki her karaktere 0 ile 127 arasında bir tam sayı değeri atayan bir kodlama sistemidir.
Program ağ trafiğini izlemek için mükemmel bir araçtır.
Wireshark, açık kaynaklı bir paket ve ağ protokolü analiz aracıdır . Sorun giderme, analiz ve eğitim amaçlı kullanılabilir. Wireshark size şu konularda yardımcı olabilir:
- Bir ağ arayüzünden canlı veri yakalayın
- Yakalama dosyasını çevrimdışı olarak veya bir GUI aracılığıyla inceleyin.
Wireshark sniffer'ın sunduğu hizmetler
Wireshark, sorun giderme, analiz, yazılım ve iletişim protokolü geliştirme ve eğitim için kullanılan bir ağ protokolü analizörüdür. Başlıca hizmetleri şunlardır:
Ağ trafiği yakalama: Wireshark, fiziksel ve sanal arayüzlerden gerçek zamanlı ağ trafiğini yakalayabilir.
Protokol analizi: Farklı ağ protokollerini çözebilir, analiz edebilir ve insan tarafından okunabilir bir biçimde görüntüleyebilir.
Ağ sorun giderme: Wireshark, DNS hataları, ağ gecikmeleri ve bağlantı sorunları gibi ağ sorunlarını belirlemeye ve gidermeye yardımcı olur.
Güvenlik: Kötü amaçlı yazılımlar, virüsler ve olağandışı ağ davranışları da dahil olmak üzere güvenlik tehditlerini tespit etmek için kullanılabilir.
Ağ istatistikleri: Wireshark, ağ istatistikleri hakkında ayrıntılı raporlar oluşturmaya yardımcı olur ve uzak makinelerdeki paketleri yakalayabilir.
Sonuç
Sonuç olarak, Wireshark ağ trafiğini izlemek için güçlü bir araçtır. Sorun giderme amacıyla veya sadece eğlence için kullanılabilir. Ağ , bilgisayar bilimi veya programlama konusunda uzman olmasanız bile, kullanımı ve anlaşılması kolay birçok özelliğe sahip olduğunu göreceksiniz.