Kuinka kaapata verkkopaketit Wiresharkilla

Joskus Zyxel-tuki tarvitsee pakettikaappauksen verkko-ongelman syyn selvittämiseksi.

Wireshark on ilmainen verkkoprotokollien analysointiohjelma, joka voi kaapata verkkoliikennettä ja tallentaa sen .pcapng-tiedostoon. Tämä tiedosto voidaan jakaa Zyxel-tuen kanssa vianmääritystä varten.

Tässä artikkelissa selitetään, miten paketteja kaapataan Wiresharkilla.

Ennen aloittamista

Ennen aloittamista varmista, että:

  • Wireshark on asennettu tietokoneellesi.
  • Tiedät, mikä verkkosovitin on yhteydessä verkkoon.
  • Sinulla on tarpeeksi vapaata levytilaa kaappauksen tallentamiseen.

Huomautus: Aloita pakettikaappaus ennen kuin toistat ongelman. Tämä auttaa tallentamaan koko viestinnän.

Vaihe 1 – Avaa Wireshark

Avaa Wireshark.

Pääikkunassa näkyvät kaikki käytettävissä olevat verkkosovittimet.

Valitse sovitin, joka on yhteydessä verkkoon, jossa ongelma esiintyy.

Open Wireshark

Vaihe 2 – Aloita pakettikaappaus

Napsauta Aloita pakettien kaappaus -painiketta (sininen hain evä).

Wireshark alkaa välittömästi kaapata verkkoliikennettä.

Start Capturing Packets

Vaihe 3 – Toista ongelma

Wiresharkin ollessa käynnissä:

  • Suorita toiminto, joka aiheuttaa ongelman.
  • Odota, että ongelma ilmenee.
  • Jatka kaappausta vielä 10–20 sekuntia.

Tämä mahdollistaa Zyxel-tuen analysoida liikennettä ennen, aikana ja jälkeen ongelman.

Vaihe 4 – Lopeta pakettikaappaus

Napsauta Lopeta pakettien kaappaus -painiketta (punainen neliö).

Stop Packet Capture

Vaihe 5 – Tallenna kaappaus

Siirry kohtaan:

Tiedosto → Tallenna nimellä

Tallenna tiedosto oletusarvoisessa .pcapng-muodossa.

Esimerkki:

 Save As

 Save As

Hyödyllisiä näyttösuodattimia

Näyttösuodattimet auttavat löytämään tiettyjä paketteja kaappauksen jälkeen.

Tarkoitus Suodatin
Yksi IP-osoite ip.addr == 192.168.1.10
TCP-portti tcp.port == 443
UDP-portti udp.port == 500
DNS dns
DHCP bootp
ARP arp
ICMP (Ping) icmp
HTTPS (TLS) tls
HTTP http
IKE VPN isakmp
IPSec ESP esp
  • ip.addr == 192.168.168.48

Kaappaus-suodattimet (valinnainen)

Kaappaus-suodattimet vähentävät liikenteen määrää ennen kaappauksen alkamista.

Capture one host:

Esimerkkejä:

Kaappaa yksi isäntä:

host 192.168.168.48

Kaappaa yksi portti:

port 443

Kaappaa DNS-liikenne:

port 53

Tärkeää: Kaappaus-suodattimet eroavat näyttösuodattimista. Kaappaus-suodattimet toimivat ennen kaappauksen alkamista, kun taas näyttösuodattimet toimivat kaappauksen päätyttyä.

Parhaat käytännöt

Parhaan vianmääritystuloksen saamiseksi:

  • Aloita kaappaus ennen ongelman toistamista.
  • Lopeta kaappaus 10–20 sekuntia ongelman ilmenemisen jälkeen.
  • Tallenna koko kaappaus.
  • Älä poista paketteja tiedostosta.
  • Tallenna tiedosto .pcapng-muodossa.
  • Jos mahdollista, kirjaa ylös tarkka aika, jolloin ongelma ilmeni.

Tämän osion artikkelit

Oliko tämä artikkeli hyödyllinen?
0/0 koki tästä olevan apua
Jaa

Kommentit

0 kommenttia

Kirjaudu sisään jättääksesi kommentin.