• About
  • Advertise
  • Privacy & Policy
  • Contact
NQ NEWS
  • Kiến thức tổng hợp
    • Development
    • Deep Learning
    • Cloud Computing
    • Kiến thức bảo mật
    • Tin học văn phòng
  • Thủ thuật
    • Phần Mềm
    • Sửa lỗi máy tính
    • Bảo mật máy tính
    • Tăng tốc máy tính
    • Thủ thuật Wifi
  • Quản trị hệ thống
    • Giải pháp bảo mật
    • Mail Server
    • Mạng LAN – WAN
    • Máy chủ
    • Windows Server 2012
  • Tin tức
No Result
View All Result
  • Kiến thức tổng hợp
    • Development
    • Deep Learning
    • Cloud Computing
    • Kiến thức bảo mật
    • Tin học văn phòng
  • Thủ thuật
    • Phần Mềm
    • Sửa lỗi máy tính
    • Bảo mật máy tính
    • Tăng tốc máy tính
    • Thủ thuật Wifi
  • Quản trị hệ thống
    • Giải pháp bảo mật
    • Mail Server
    • Mạng LAN – WAN
    • Máy chủ
    • Windows Server 2012
  • Tin tức
No Result
View All Result
NQ NEWS
No Result
View All Result
Home Kiến thức tổng hợp

Wireshark là gì? Tính năng và cài đặt Wireshark

@admiz by @admiz
05/05/2021
in Kiến thức tổng hợp
0
Wireshark là gì? Tính năng và cài đặt Wireshark - Ảnh 13.

Wireshark là gì?

Wireshark là một bộ phân tích gói mạng (network packet analyzer). Một network packet analyzer sẽ cố gắng nắm bắt các network packets và cố gắng hiển thị dữ liệu gói đó càng chi tiết càng tốt.

Wireshark là gì? Tính năng và cài đặt Wireshark - Ảnh 1.

Một network packet analyzer được sử dụng như một thiết bị đo lường, dùng để kiểm tra những gì đang xảy ra bên trong cáp mạng (network cable), không khác gì chức năng của một vôn kế được thợ điện sử dụng để kiểm tra những gì đang xảy ra bên trong cáp điện.

Trước đây, các công cụ này thường hoặc là rất tốn kém, hoặc độc quyền, hoặc cả hai. Tuy nhiên, với sự ra đời của Wireshark, tất cả những điều đó đã thay đổi.

Wireshark có lẽ là một trong những máy phân tích gói mã nguồn mở tốt nhất hiện nay (open source packet analyzer).

Mục đích

Sử dụng Wireshark nhằm các mục đích sau:

– Network administrators sử dụng Wireshark để khắc phục sự cố mạng.

– Các kỹ sư Network security sử dụng Wireshark để kiểm tra các vấn đề bảo mật.

– Các kỹ sư QA sử dụng Wireshark để xác minh các network applications.

– Các developers sử dụng Wireshark để gỡ lỗi triển khai giao thức.

– Mọi người sử dụng Wireshark để học internals giao thức mạng.

Không chỉ các tình huống trên, Wireshark cũng có thể hữu ích trong nhiều tình huống khác nữa.

>> Có thể bạn quan tâm: 6 công cụ khắc phục sự cố mạng mà bạn nên biết

Tính năng

– Có sẵn cho UNIX và Windows.

– Chụp dữ liệu gói trực tiếp từ giao diện mạng.

– Mở các tệp có chứa dữ liệu gói được bắt bằng tcpdump/ WinDump, Wireshark và một số chương trình packet capture khác.

– Nhập các gói từ các tệp văn bản có chứa các hex dumps của packet data.

– Hiển thị các gói với thông tin giao thức rất chi tiết.

– Lưu dữ liệu gói bị bắt.

– Xuất một số hoặc tất cả các gói trong một số định dạng capture file.

– Lọc các gói tin trên nhiều tiêu chí.

– Tìm kiếm các gói trên nhiều tiêu chí.

– Colorize gói hiển thị dựa trên bộ lọc.

– Tạo các số liệu thống kê khác nhau.

Hình dưới đây cho thấy Wireshark đã bắt giữ một số gói và chờ bạn kiểm tra chúng.

Wireshark là gì? Tính năng và cài đặt Wireshark - Ảnh 2.

Bắt gói tin từ nhiều phương tiện mạng khác nhau

Wireshark có thể nắm bắt lưu lượng truy cập từ nhiều loại phương tiện mạng khác nhau, bao gồm cả mạng LAN không dây. Loại phương tiện nào được hỗ trợ sẽ phụ thuộc vào nhiều yếu tố như hệ điều hành bạn đang sử dụng. Bạn có thể tìm thấy tổng quan về các loại phương tiện được hỗ trợ tại https://wiki.wireshark.org/CaptureSetup/NetworkMedia.

Nhập tệp từ nhiều chương trình chụp khác

Wireshark có thể mở các gói tin được chụp từ một số lượng lớn các chương trình chụp khác.

Xuất tệp cho nhiều chương trình chụp khác

Wireshark có thể lưu các gói tin được chụp trong một số lượng lớn các định dạng của các chương trình chụp khác.

Nhiều protocol dissectors

Có khá nhiều các bộ phân tách giao thức (hoặc bộ giải mã) cho một giao thức tuyệt vời.

Phần mềm mã nguồn mở

Wireshark là một dự án phần mềm mã nguồn mở, và được phát hành theo GNU General Public License (GPL). Bạn có thể tự do sử dụng Wireshark trên bất kỳ số lượng máy tính nào mà không phải lo lắng về các license keys hoặc các khoản chi phí phát sinh. Ngoài ra, tất cả các mã nguồn đều có sẵn miễn phí theo GPL, do đó, rất dễ dàng để thêm giao thức mới vào Wireshark, hoặc là plugin, hoặc được tích hợp vào nguồn.

>> Tham khảo thêm: Open-source Software là gì, bạn đã biết chưa?” data-rel=”follow”>Open-source Software là gì, bạn đã biết chưa?

Wireshark

Wireshark không phải là một hệ thống phát hiện xâm nhập. Nó sẽ không cảnh báo khi ai đó làm những điều không được phép trên mạng. Tuy nhiên, nếu có gì đó không ổn, Wireshark có thể cho bạn biết những gì đang diễn ra.

Wireshark sẽ không thao túng mọi thứ trên mạng, nó sẽ chỉ thực hiện việc “đo”. Wireshark không gửi các gói trên mạng hoặc thực hiện các hoạt động khác (ngoại trừ name resolutions).

Cách download Wireshark

Bạn có thể tải xuống Wireshark cho Windows hoặc macOS từ trang web chính thức. Nếu bạn đang sử dụng Linux hoặc một hệ thống giống UNIX khác, có thể bạn sẽ tìm thấy Wireshark trong kho lưu trữ gói. Ví dụ: nếu bạn đang sử dụng Ubuntu, bạn sẽ tìm thấy Wireshark trong Ubuntu Software Center.

Lưu ý: Nhiều tổ chức không cho phép Wireshark và các công cụ tương tự trên mạng của họ. Không sử dụng công cụ này tại nơi làm việc trừ khi bạn được phép.

Chụp các gói tin bằng Wireshark

Sau khi tải xuống và cài đặt Wireshark, bạn có thể khởi chạy nó và nhấp đúp vào tên của một giao diện mạng trong Capture để bắt đầu chụp các gói trên giao diện đó. Ví dụ: nếu bạn muốn ghi lại lưu lượng truy cập trên mạng không dây của mình, hãy nhấp vào giao diện không dây. Bạn có thể cấu hình các tính năng nâng cao bằng cách nhấp vào Capture > Options, nhưng điều này chưa cần thiết ngay bây giờ.

Wireshark là gì? Tính năng và cài đặt Wireshark - Ảnh 3.

Ngay khi bạn nhấp vào tên của giao diện, bạn sẽ thấy các gói bắt đầu xuất hiện trong thời gian thực. Wireshark chụp mỗi gói được gửi đến hoặc từ hệ thống của bạn.

Nếu bạn đã bật chế độ promiscuous — chế độ này được bật theo mặc định — bạn cũng sẽ thấy tất cả các gói khác trên mạng thay vì chỉ các gói được gửi tới bộ điều hợp mạng của bạn. Để kiểm tra xem chế độ promiscuous có được kích hoạt hay không, nhấn Capture > Options và kiểm tra hộp kiểm “Enable promiscuous mode on all interfaces” được kích hoạt ở dưới cùng của cửa sổ này.

Wireshark là gì? Tính năng và cài đặt Wireshark - Ảnh 4.

Nhấp vào nút “Stop” màu đỏ gần góc trên cùng bên trái của cửa sổ khi bạn muốn dừng capturing traffic.

Wireshark là gì? Tính năng và cài đặt Wireshark - Ảnh 5.

Color Coding

Bạn sẽ thấy các gói được đánh dấu bằng nhiều màu khác nhau. Wireshark sử dụng màu sắc để giúp bạn xác định các loại lưu lượng truy cập trong nháy mắt. Theo mặc định, màu tím nhạt là lưu lượng TCP” data-rel=”follow”>TCP, màu xanh dương nhạt là lưu lượng UDP” data-rel=”follow”>UDP và màu đen nhận dạng các gói có lỗi — ví dụ, chúng có thể được phân phối theo thứ tự.

Để xem chính xác ý nghĩa của các mã màu, hãy nhấp vào View > Coloring Rules. Bạn cũng có thể tùy chỉnh và sửa đổi các quy tắc tô màu từ đây, nếu bạn muốn.

Wireshark là gì? Tính năng và cài đặt Wireshark - Ảnh 6.

Cách lưu và mở gói tin trong Wireshark

Nếu không có gì bất thường, wiki của Wireshark đã được cover. Wiki chứa một trang các tệp tin mẫu mà bạn có thể tải và kiểm tra. Nhấp vào File > Open trong Wireshark và duyệt tìm tệp đã tải xuống của bạn để mở tệp.

Bạn cũng có thể lưu ảnh chụp của riêng bạn trong Wireshark và mở chúng sau này. Nhấp vào File > Save để lưu các gói đã chụp của bạn.

Wireshark là gì? Tính năng và cài đặt Wireshark - Ảnh 7.

Cách lọc các gói tin trong Wireshark

Nếu bạn đang cố gắng kiểm tra một cách chi tiết cụ thể, chẳng hạn như lưu lượng truy cập mà chương trình gửi khi gọi điện về nhà, chương trình sẽ giúp đóng tất cả các ứng dụng khác bằng mạng để bạn có thể thu hẹp lưu lượng truy cập. Tuy nhiên, bạn sẽ có một lượng lớn các gói dữ liệu để sàng lọc. Đó là nơi các bộ lọc của Wireshark xuất hiện.

Cách cơ bản nhất để áp dụng bộ lọc là nhập nó vào hộp bộ lọc ở đầu cửa sổ và nhấp vào Apply (hoặc nhấn Enter). Ví dụ: nhập “dns” và bạn sẽ chỉ thấy các gói DNS. Khi bạn bắt đầu nhập, Wireshark sẽ giúp bạn tự động hoàn thành bộ lọc của mình.

>> Tìm hiểu thêm: DNS Server là gì? Tác dụng của DNS Server?” data-rel=”follow”>DNS Server là gì? Tác dụng của DNS Server?

Wireshark là gì? Tính năng và cài đặt Wireshark - Ảnh 8.

Bạn cũng có thể nhấp vào Analyze > Display Filters để chọn bộ lọc trong số các bộ lọc mặc định có trong Wireshark. Từ đây, bạn có thể thêm bộ lọc tùy chỉnh của riêng mình và lưu chúng để dễ dàng truy cập chúng trong tương lai.

Wireshark là gì? Tính năng và cài đặt Wireshark - Ảnh 9.

Một điều thú vị khác bạn có thể làm là nhấp chuột phải vào một gói và chọn Follow > TCP Stream.

Bạn sẽ thấy cuộc hội thoại TCP đầy đủ giữa máy khách và máy chủ. Bạn cũng có thể nhấp vào các giao thức khác trong trình đơn Theo dõi để xem các cuộc hội thoại đầy đủ cho các giao thức khác, nếu có.

Wireshark là gì? Tính năng và cài đặt Wireshark - Ảnh 10.

Đóng cửa sổ và bạn sẽ thấy một bộ lọc đã được áp dụng tự động. Wireshark hiển thị cho bạn các gói tạo nên cuộc trò chuyện.

Wireshark là gì? Tính năng và cài đặt Wireshark - Ảnh 11.

Kiểm tra gói

Nhấp vào một gói để chọn và bạn có thể xem chi tiết của nó.

Wireshark là gì? Tính năng và cài đặt Wireshark - Ảnh 12.

Bạn cũng có thể tạo bộ lọc từ đây – chỉ cần nhấp chuột phải vào một trong các chi tiết và sử dụng menu con Apply as Filter để tạo bộ lọc dựa trên bộ lọc đó.

Wireshark là gì? Tính năng và cài đặt Wireshark - Ảnh 13.

Wireshark là một công cụ cực kỳ mạnh mẽ, và hướng dẫn này chỉ mới mô tả được phần nhỏ công dụng của Wireshark. Các chuyên gia sử dụng nó để gỡ lỗi triển khai giao thức mạng, kiểm tra các vấn đề bảo mật và kiểm tra các giao thức mạng nội bộ.

Nguồn: Tech.vccloud.vn

>> Có thể bạn quan tâm: Sniffer là gì? Các công cụ Packet Sniffer phổ biến

Kể từ ngày 05/11/2018, VCCloud chính thức đổi tên thành NQ Computing – là nhà cung cấp các dịch vụ đám mây hàng đầu tại Việt Nam hiện nay với các dịch vụ nổi bật như: NQ Computing Server, NQ News CDN, NQ News Load Balancer, NQ News Pre-built Application, NQ News Business Mail, NQ News Simple Storage. Hãy tăng tốc thích nghi cho doanh nghiệp cùng các giải pháp công nghệ của NQ Computing tại đây.

Post Views: 200
Previous Post

TeamViewer là gì? Hướng dẫn tải và cài đặt TeamViewer trên các thiết bị

Next Post

Storage server là gì? Tìm hiểu tổng quan về máy chủ lưu trữ

Related Posts

Sửa Nhanh Lỗi Laptop Windows 10 Sạc Pin Không Vào 60951215e059b.png
Phần cứng

Sửa nhanh lỗi laptop Windows 10 sạc pin không vào

11/05/2022
Làm Thế Nào để Xóa Một Phân Vùng Trên ổ đĩa Cứng Windows? 60951232be65c.png
Phần cứng

Làm thế nào để xóa một phân vùng trên ổ đĩa cứng Windows?

11/05/2022
Test Pin Laptop, Cách Kiểm Tra Pin Laptop đang ở Mức Nào Mà Không Cần Cài Phần Mềm 6095123831651.png
Phần cứng

Test pin laptop, cách kiểm tra pin laptop đang ở mức nào mà không cần cài phần mềm

11/05/2022
Hướng Dẫn Xử Lý Khi Key Bàn Phím Laptop Bị Hỏng 6095121ca32df.png
Phần cứng

Hướng dẫn xử lý khi key bàn phím laptop bị hỏng

11/05/2022
Nên Dùng Súng Loại Nào Trong Chiến Dịch Huyền Thoại? 6094aaf17f1da.png
Phần Mềm

Nên dùng súng loại nào trong Chiến Dịch Huyền Thoại?

07/05/2022
Hướng Dẫn Cài đặt Wtfast để Giảm Ping Khi Chơi Game Online, Khi đứt Cáp 6094aae16ee4b.png
Phần Mềm

Hướng dẫn cài đặt WTFast để giảm ping khi chơi game online, khi đứt cáp

07/05/2022
Next Post
Storage server là gì? Tìm hiểu tổng quan về máy chủ lưu trữ - Ảnh 1.

Storage server là gì? Tìm hiểu tổng quan về máy chủ lưu trữ

Bài mới nhất

4 Lưu ý Khi Sử Dụng Email Marketing Hiệu Quả Tránh Spam Cho Doanh Nghiệp 612d0db271290.jpeg

4 Lưu ý khi sử dụng email marketing hiệu quả tránh spam cho doanh nghiệp

07/05/2025
Tổng Hợp 10 Mẫu Email Marketing Giới Thiệu Sản Phẩm Nổi Bật Nhất Hiện Nay 612d0da97658c.png

Tổng hợp 10 mẫu email marketing giới thiệu sản phẩm nổi bật nhất hiện nay

07/05/2025
Dịch Vụ Thiết Kế Website Tại Hải Dương Chuyên Nghiệp, ấn Tượng Và Uy Tín 612d25752b14f.png

Dịch vụ thiết kế website tại Hải Dương chuyên nghiệp, ấn tượng và uy tín

06/05/2025
Top Công Ty Thiết Kế Website Tại Biên Hòa Chuyên Nghiệp, Chuẩn Seo 612d259494e93.jpeg

Top công ty thiết kế website tại Biên Hòa chuyên nghiệp, chuẩn SEO

06/05/2025
Top Công Ty Thiết Kế Website Tại Vinh – Nghệ An Uy Tín 612d259a9cae3.jpeg

Top công ty thiết kế website tại Vinh – Nghệ An uy tín

05/05/2025

Danh mục

  • Android
  • Bảo mật máy tính
  • Bảo mật, Antivirus
  • Chuyện công nghệ
  • Deep Learning
  • Development
  • Dịch vụ công trực tuyến
  • Dịch vụ nhà mạng
  • Giải pháp bảo mật
  • Hệ thống
  • Hệ thống
  • iPhone
  • Kiến thức bảo mật
  • Kiến thức cơ bản phổ thông
  • Kiến thức Marketing căn bản
  • Kiến thức tổng hợp
  • Lập trình
  • Linux
  • Linux OS
  • macOS
  • Mail Server
  • Mạng LAN – WAN
  • Máy ảo
  • Máy chủ
  • ms excel
  • ms-powerpoint
  • Nền tảng điện toán đám mây
  • Phần cứng
  • Phần Mềm
  • Quản trị hệ thống
  • Raspberry Pi
  • Sửa lỗi máy tính
  • Tăng tốc máy tính
  • Thủ thuật
  • Thủ thuật SEO
  • Thủ thuật Wifi
  • Tiện ích hệ thống
  • Tin học văn phòng
  • Tin tức
  • Uncategorized
  • Ứng dụng
  • Website
  • Windows Server 2012

Thẻ

#app #chatbot #chatbot tự động #CRM #Kiến thức cơ bản #Techblog #Thiết kế website Android apple CPU Email Marketing Google Google Drive hacker HTML hàm python hàm python có sẵn hình nền hình nền máy tính học css học python học SQL ios iphone iphone 12 iPhone X macos Microsoft mssql MS SQL Server ngôn ngữ lập trình python Raspberry Pi Samsung smartphone SQL SQL Server tham số trong C thủ thuật windows 10 tài liệu python windows windows 10 YouTube điện thoại thông minh ứng dụng
  • About
  • Advertise
  • Privacy & Policy
  • Contact

© 2022 Pha Le Solution

No Result
View All Result
  • Home

© 2022 Pha Le Solution