Wireshark Kullanarak Ağ Paketlerini Yakalama

Başka sorularınız var mı? Bir talep gönder

Bazen Zyxel Destek, bir ağ sorununu bulmak için paket yakalamaya ihtiyaç duyar.

Wireshark, ağ trafiğini yakalayabilen ve bunu .pcapng dosyasına kaydedebilen ücretsiz bir ağ protokol analizörüdür. Bu dosya, sorun giderme için Zyxel Destek ile paylaşılabilir.

Bu makale, Wireshark kullanarak paketlerin nasıl yakalanacağını açıklar.

Başlamadan Önce

Başlamadan önce, şunlardan emin olun:

  • Wireshark bilgisayarınıza kurulmuş durumda.
  • Hangi ağ adaptörünün ağa bağlı olduğunu biliyorsunuz.
  • Yakalama dosyasını kaydetmek için yeterli boş disk alanınız var.

Not: Sorunu yeniden oluşturduğunuzdan önce paket yakalamayı başlatın. Bu, iletişimin tamamının yakalanmasına yardımcı olur.

Adım 1 – Wireshark’ı Açın

Wireshark’ı açın.

Ana pencere, mevcut tüm ağ adaptörlerini gösterir.

Sorunun yaşandığı ağa bağlı olan adaptörü seçin.

Open Wireshark

Adım 2 – Paket Yakalamayı Başlatın

Paket Yakalamayı Başlat düğmesine (mavi köpekbalığı yüzgeci) tıklayın.

Wireshark hemen ağ trafiğini yakalamaya başlayacaktır.

Start Capturing Packets

Adım 3 – Sorunu Yeniden Oluşturun

Wireshark çalışırken:

  • Soruna neden olan işlemi gerçekleştirin.
  • Sorun ortaya çıkana kadar bekleyin.
  • Yakalamaya 10–20 saniye daha devam edin.

Bu, Zyxel Destek’in sorundan önce, sırasında ve sonrasında trafiği analiz etmesine olanak tanır.

Adım 4 – Paket Yakalamayı Durdurun

Paket Yakalamayı Durdur düğmesine (kırmızı kare) tıklayın.

Stop Packet Capture

Adım 5 – Yakalama Dosyasını Kaydedin

Şuraya gidin:

Dosya → Farklı Kaydet

Dosyayı varsayılan .pcapng formatında kaydedin.

Örnek:

 Save As

 Save As

Yararlı Görüntüleme Filtreleri

Görüntüleme filtreleri, yakalama tamamlandıktan sonra belirli paketleri bulmanıza yardımcı olur.

Amaç Filtre
Tek IP adresi ip.addr == 192.168.1.10
TCP portu tcp.port == 443
UDP portu udp.port == 500
DNS dns
DHCP bootp
ARP arp
ICMP (Ping) icmp
HTTPS (TLS) tls
HTTP http
IKE VPN isakmp
IPSec ESP esp
  • ip.addr == 192.168.168.48

Yakalama Filtreleri (İsteğe Bağlı)

Yakalama filtreleri, yakalama başlamadan önce trafik miktarını azaltır.

Capture one host:

Örnekler:

Tek bir ana bilgisayarı yakala:

host 192.168.168.48

Tek bir portu yakala:

port 443

DNS trafiğini yakala:

port 53

Önemli: Yakalama Filtreleri, Görüntüleme Filtrelerinden farklıdır. Yakalama Filtreleri, yakalama başlamadan önce çalışır, Görüntüleme Filtreleri ise yakalama tamamlandıktan sonra uygulanır.

En İyi Uygulamalar

En iyi sorun giderme sonuçları için:

  • Sorunu yeniden oluşturmadan önce yakalamayı başlatın.
  • Sorun ortaya çıktıktan sonra 10–20 saniye yakalamayı durdurmayın.
  • Tam yakalama dosyasını kaydedin.
  • Dosyadan paketleri kaldırmayın.
  • Dosyayı .pcapng formatında kaydedin.
  • Mümkünse, sorunun tam olarak ne zaman gerçekleştiğini not edin.

Bu bölümdeki makaleler

Bu makale yardımcı oldu mu?
0 kişi içerisinden 0 kişi bunun yardımcı olduğunu düşündü
Paylaş

Yorumlar

0 yorum

Yorum yazmak için lütfen oturum açın: oturum aç.