Trafikni qо‗lga kiritish
- Wiresharkning asosiy xususiyatlaridan
biridir. Wireshark qо‗ga kiritish mexanizmi quyidagi xususiyatlarni
taqdim etadi:
turli xil tarmoq uskunalari (Ethernet, Token Ring, ATM va
hokazo) trafikini ushlash;
turli xil voqealar asosida qо‗lga olish: qо‗lga olingan
ma‘lumotlar hajmi, ushlab olish muddati, paketlar soni;
qо‗lga kiritish vaqtida dekodlangan paketlarni kо‗rsatish;
ushlangan axborotning hajmini kamaytirish uchun paketli
filtrlash;
agar qо‗lga olish kо‗p vaqt davom etsa, bir nechta fayllarni
yozib olish.
Traffikni qо‗lga olishni boshlash uchun ushbu tizimda Ma‘mur
huquqlariga ega bо‗lish va tо‗g‗ri tarmoq interfeysini tanlash kerak.
Ta‘qib qilishni amalga oshiradigan tarmoq adapterini tanlash uchun
asboblar panelidagi Interfaces tugmasini yoki Capture > Interfaces
menyusiga bosish kerak .
Bu tugmalar biri bosgan keyin oyna tizimida mavjud tarmoq
interfeysi rо‗yxati paydo bо‗ladi (14- rasm).
14- rasm. Tarmoq interfeyslari rо„yxati
Ushbu rо‗yxatda interfeys nomi, interfeysning IP-manzili,
interfeysning tarmoq faoliyati (oyna paydo bо‗lganidan boshlab
paketlarning umumiy soni va soniyada paketlarning soni sifatida
kо‗rsatilgan) kabi ma‘lumotlar kо‗rsatiladi. Bundan tashqari, ushbu
oynada interfeys haqidagi ma‘lumotlar ham mavjud.
Qо‗llash qoidalarida paketlarni filtrlash, bir qator fayllarga yozib
qо‗yish, turli me‘zonlar (paketlar soni, megabayt soni, daqiqalar soni),
paketlarni kо‗rsatish variantlarini о‗zgartirish mumkin. Kо‗pgina
92
hollarda, bu parametrlar standart sifatida qoldiriladi. Shunday qilib,
hamma narsa trafikni qо‗lga kiritishga tayyor, "Start" tugmasini bosish
kerak.
Start tugmasini bosgandan sо‗ng, paketni qо‗lga olish boshlandi.
Tarmoq faoliyati yuqori bо‗lsa, unda darhol kiruvchi yoki chiquvchi
kо‗plab paketlarni kо‗rish mumkin. Endilikda taniqli ping dasturini
о‗rganaylik.
Ping utilitasi.
Win + R ni bosamiz va qatorga cmd kiritamiz. Konsol ochiladi, u
yerda ping buyrug‗ini kiritamiz. IP-manzili ma‘lum bir
tarmoq konfiguratsiyasiga asosan yozilishi kerak. Endi, agar xost xali
muvaffaqiyatli tarzda sо‗ralgan bо‗lsa, Wireshark oynasini batafsilroq
kо‗rib chiqish uchun ochamiz. Bu yerda qiyinchiliklarni kо‗ramiz va
buni tushunish uchun uzoq vaqt talab qilinadi. Bu yerda filtrlar bizga
yordamga keladi.
Ping utiliti dasturi ICMP protokoli bо‗yicha ishlaydi, shuning
uchun biz ushbu protokolning nomini filtr qatoriga kiritamiz va Apply ni
bosamiz. 15- rasmga о‗xshash natija hosil bо‗lishi kerak. Bu yerda
ICMP protokoli ichida Echo request va Echo Reply qanday amalga
oshishini: qanday sinov ma‘lumotlar yuborilayotganini, aynan qaysi
bayroqchalar bu Echo request ni anglatishini va boshqa muhim
axborotlarni kо‗rishimiz mumkin.
15- rasm. ICMP protokoli bо„yicha filtrlash
93
Do'stlaringiz bilan baham: |