Bazen Zyxel Destek, bir ağ sorununu bulmak için paket yakalamaya ihtiyaç duyar.
Wireshark, ağ trafiğini yakalayabilen ve bunu .pcapng dosyasına kaydedebilen ücretsiz bir ağ protokol analizörüdür. Bu dosya, sorun giderme için Zyxel Destek ile paylaşılabilir.
Bu makale, Wireshark kullanarak paketlerin nasıl yakalanacağını açıklar.
Başlamadan Önce
Başlamadan önce, şunlardan emin olun:
- Wireshark bilgisayarınıza kurulmuş durumda.
- Hangi ağ adaptörünün ağa bağlı olduğunu biliyorsunuz.
- Yakalama dosyasını kaydetmek için yeterli boş disk alanınız var.
Not: Sorunu yeniden oluşturduğunuzdan önce paket yakalamayı başlatın. Bu, iletişimin tamamının yakalanmasına yardımcı olur.
Adım 1 – Wireshark’ı Açın
Wireshark’ı açın.
Ana pencere, mevcut tüm ağ adaptörlerini gösterir.
Sorunun yaşandığı ağa bağlı olan adaptörü seçin.
Adım 2 – Paket Yakalamayı Başlatın
Paket Yakalamayı Başlat düğmesine (mavi köpekbalığı yüzgeci) tıklayın.
Wireshark hemen ağ trafiğini yakalamaya başlayacaktır.
Adım 3 – Sorunu Yeniden Oluşturun
Wireshark çalışırken:
- Soruna neden olan işlemi gerçekleştirin.
- Sorun ortaya çıkana kadar bekleyin.
- Yakalamaya 10–20 saniye daha devam edin.
Bu, Zyxel Destek’in sorundan önce, sırasında ve sonrasında trafiği analiz etmesine olanak tanır.
Adım 4 – Paket Yakalamayı Durdurun
Paket Yakalamayı Durdur düğmesine (kırmızı kare) tıklayın.
Adım 5 – Yakalama Dosyasını Kaydedin
Şuraya gidin:
Dosya → Farklı Kaydet
Dosyayı varsayılan .pcapng formatında kaydedin.
Örnek:
Yararlı Görüntüleme Filtreleri
Görüntüleme filtreleri, yakalama tamamlandıktan sonra belirli paketleri bulmanıza yardımcı olur.
| Amaç | Filtre |
|---|---|
| Tek IP adresi | ip.addr == 192.168.1.10 |
| TCP portu | tcp.port == 443 |
| UDP portu | udp.port == 500 |
| DNS | dns |
| DHCP | bootp |
| ARP | arp |
| ICMP (Ping) | icmp |
| HTTPS (TLS) | tls |
| HTTP | http |
| IKE VPN | isakmp |
| IPSec ESP | esp |
- ip.addr == 192.168.168.48
Yakalama Filtreleri (İsteğe Bağlı)
Yakalama filtreleri, yakalama başlamadan önce trafik miktarını azaltır.
Örnekler:
Tek bir ana bilgisayarı yakala:
host 192.168.168.48Tek bir portu yakala:
port 443DNS trafiğini yakala:
port 53Önemli: Yakalama Filtreleri, Görüntüleme Filtrelerinden farklıdır. Yakalama Filtreleri, yakalama başlamadan önce çalışır, Görüntüleme Filtreleri ise yakalama tamamlandıktan sonra uygulanır.
En İyi Uygulamalar
En iyi sorun giderme sonuçları için:
- Sorunu yeniden oluşturmadan önce yakalamayı başlatın.
- Sorun ortaya çıktıktan sonra 10–20 saniye yakalamayı durdurmayın.
- Tam yakalama dosyasını kaydedin.
- Dosyadan paketleri kaldırmayın.
- Dosyayı .pcapng formatında kaydedin.
- Mümkünse, sorunun tam olarak ne zaman gerçekleştiğini not edin.

Yorumlar
0 yorumYorum yazmak için lütfen oturum açın: oturum aç.