Wireshark Network Analyzer: İnceleme, Eğitim, Ücretsiz indirme

Ağ yöneticileri, ilgili bilgileri parmaklarının ucunda bulundururlarsa daha iyi performans gösterebilirler. Ağ yöneticilerinin neler olup bittiğini anlayabilmeleri için ağ verilerini yakalamalarına ve analiz etmelerine yardımcı olan belirli araçlar vardır. Wireshark Network Analyzer böyle ücretsiz bir araçtır ve Wireshark'ın(Wireshark) bu incelemesi sade bir dille size neler sunduğunu anlatır.

Wireshark , WinPcap'in bilgisayarınıza yüklenmesini gerektirdiğinden WinPcap'e(WinPcap) dayanmaktadır . Henüz kurulu değilse, Wireshark ister ve sizin için kurar. Kullandığım diğer bazı araçlar - URL Snooper gibi -(URL Snooper –) ağda dolaşan paketleri koklamak için WinPcap kullanıyor .

WinPcap nedir

WinPcap her zaman ayrı bir program olarak kurulur. Herhangi bir protokolün müdahalesi olmadan ağ paketlerini yakalamak için bir araçtır. Çekirdek düzeyinde paket filtreleme, bir ağ istatistik motoru ve bir sürücü içerir. Bu sürücü yardımıyla tüm ağ protokollerini atlar ve düşük seviyeli ağ katmanlarına erişir.

Bilginize, bir ağ senaryosunda, veri iletişimi için kullanılan TCP/IP veya ISO OSI vb. modeller farklı bir katman kümesine sahiptir. Genelde uygulama düzeyinde çalışırız ve her iki protokolde de en üst düzeydir – TCP ve OSI . İşte bunu netleştirmek için bir resim. Hem OSI hem de TCP'deki(TCP) katmanları gösterir . WinPcap , diğer tüm üst katmanları atlayarak ağ düzeyinde çalışır

OSI ve TCP Katmanları karşılaştırıldı

Düşük seviyeli katmanlara erişmek için WinPcap , bu ve diğer katmanları atlar ve alt ağ seviyesinde hareket eden veri paketlerini çıkarır. Böylece farklı programlara giden ve gelen veri paketleri hakkında bilgi verilmesine yardımcı olur. Bu bilgiler daha sonra farklı programlar tarafından farklı bilgileri çıkarmak için kullanılır.

WinPCap , Program (WinPCap)Add/Remove Programs veya Programlar ve Özellikler(Programs and Features) bölümünde ayrı bir program olarak listelenir . WinPCap'i(WinPCap) kaldırırsanız , ona bağlı uygulamalar – WireShark gibi – çalışmayacaktır.

Wireshark Ağ Analizörü

Wireshark Ağ Analizörü

Wireshark ağ yöneticileri arasında oldukça ünlüdür, bu yüzden kontrol etmeye ve neler sunduğunu görmeye karar verdim. Yukarıda belirtildiği gibi, WinPcap'i(WinPcap) bilgisayarınıza eklemenizi isteyecek ve sizin için kuracaktır. Wireshark'ı(Wireshark) kurduktan sonra programı açtığınızda karşınıza üç sütuna bölünmüş farklı seçeneklere sahip bir ekran çıkıyor. Seçenekler şunları içerir:

1. Arayüz Listesi: Birden fazla ağ bağdaştırıcınız varsa, hangilerini yakalamak istediğinizi seçmeniz gerekecektir. Örneğin, üzerine tıkladığınızda Wireshark , WiFi dahil olmak üzere bilgisayarlarınızdaki ağ bağdaştırıcılarının bir listesini gösterir . Bu bağdaştırıcılar üzerinden gelen ve giden paketleri belirlemek için Wireshark için bu ağ bağdaştırıcılarından bir veya birkaçını seçmeniz yeterlidir. Bilgisayarımdaki iletişim kutusu aşağıdaki resim gibiydi. SpotFlux'un(SpotFlux) sanal ağ bağdaştırıcısı da görüntüde gösterilmektedir. Sizinki, sahip olduğunuz ağ bağdaştırıcılarına göre değişebilir.

2. İkinci seçenek, paket yakalamayı başlatmaktır. Tıkladığınızda, seçtiğiniz ağ kartına/kartlarına ait verileri gösterecektir.

3. İlk satırdaki üçüncü öğe, yakalama seçeneklerini ayarlamaktır. Burada, ağ kartlarını tekrar seçebilir, filtreleri yerleştirebilir, diğer şeylerin yanı sıra dosyayı yakalamak için bir isim verebilirsiniz.

İkinci sütunda en son açılan yakalama dosyalarının bir listesi ve bir örnek yakalama listesi bulunur.

Üçüncü sütun belgeler vb. ile ilgilidir. İşte tüm GUI'nin(GUI) nasıl göründüğü. Resmi büyütmek için üzerine tıklayın.

Şekil 2 - Wireshark - Ana Pencere

Verileri bir kez yakaladıktan sonra, daha sonra incelemek üzere herhangi bir ad altında kaydedebilirsiniz. Programı kaydetmeyi ve kapatmayı unutursanız, verileri kaydetmenizi ister ve ayrıca kaydetmeden çıkma seçeneği sunar.

Wireshark Network Analyzer'ın(Wireshark Network Analyzer) diğer özellikleri

Dikkatimi çeken diğer özellikler arasında paket yakalamayı başlatma, durdurma seçeneklerine sahip kullanışlı araç çubuğu vardı. Ayrıca tercihleri ​​ayarlama ve yardımı başlatma seçenekleri de vardır. Diğer seçenekler, dosyayı kaydetmeden paket yakalamayı yeniden başlatmak, yakalama dosyasını kapatmak, yakalama dosyasını yeniden yüklemek vb. Kısaca, menü çubuğunu kullanarak gezinmek zorunda kalmadan farklı seçenekleri gerçekleştirmek için size kısayollar sunar.

Renk kodlaması, Wireshark Network Analyzer'ın(Wireshark Network Analyzer) bir başka iyi özelliğidir . Kullanıma hazır renk kodlarını kullanabilir veya araç çubuğundaki Tercihler'de özel renk kodları ayarlayabilirsiniz. Renk kodlaması, veri paketlerinin türünü belirlemenize yardımcı olur.

Araç çubuğunun hemen altındaki çubuk, filtreleri ayarlama seçeneklerini içerir. Bunu kullanmadım, ancak her seferinde yakalama seçenekleri iletişim kutusunu açmak istemeyen yöneticiler için filtrelere erişmek kolaydır. Filtre çubuğundaki metin kutusuna doğrudan yazabilir veya İfadeler'e tıklayıp mevcut seçenekleri kullanarak bir ifade oluşturabilirsiniz. Filtreleri ayarlamak, Excel'de(Excel) verileri işlerken yaptığınız gibidir, bu nedenle elverişsiz olmamalıdır.

Yakalama penceresinde, farklı veri paketleri gösterildiğinde, ayrıntılarını görmek için bir veri paketine sağ tıklayabilirsiniz. Alt pencere, söz konusu veri paketine ilişkin ayrıntıları gösterir.

Kısacası Wireshark , ağ verilerini terlemeden gözlemlemek için tüm olanaklara sahiptir. Grafiksel kullanıcı arayüzü, farklı görevleri gerçekleştirmeyi kolaylaştırır. Bir ağ yöneticisiyseniz ve veri paketlerine göz kulak olmak istiyorsanız, Wireshark tam size göre.

Wireshark Ağ Analizörü(Wireshark Network Analyzer) ücretsiz indir

Resmi web sitesinden(official website) indirebilirsiniz .

Daha fazla Ücretsiz Ağ İzleme Araçlarına(Free Network Monitoring Tools) göz atmak için buraya gidin .(Go here to check out some more Free Network Monitoring Tools.)



About the author

Kullanıcı hesapları, aile güvenliği ve Google Chrome teknolojisi geliştirme ve yönetme konusunda 10 yılı aşkın deneyime sahip deneyimli bir yazılım mühendisiyim. Becerilerimin açık ve özlü tanımlarını oluşturmak için kullandığım matematik ve bilgisayar bilimlerinde güçlü bir temele sahibim.



Related posts