A meglátogatott webhelyek figyelése a Wireshark segítségével
A Wireshark figyelni tudja a számítógépére érkező és onnan érkező összes hálózati forgalmat, valamint a hálózaton lévő többi számítógépről érkező hálózati forgalmat is figyelni tudja a "promiscuous" mód használatával. A hálózat beállításától függően a Wireshark fogadhatja és nem figyeli a hálózaton lévő többi számítógépről érkező hálózati forgalmat. Szűrheti a hálózati forgalmat azon portok és protokollok alapján, amelyeket a webböngészők használnak az Ön számítógépén vagy hálózatán felkeresett webhelyek IP-címének megtekintéséhez.
1. lépés
Indítsa el a Wiresharkot. Kattintson a hálózati interfész nevére az Interfész lista alatt a megjelenő Wireshark ablakban. Például kattintson a vezeték nélküli hálózati kártya nevére a vezeték nélküli hálózat figyeléséhez, vagy a vezetékes hálózati adapter nevére a vezetékes hálózat figyeléséhez. A Wireshark automatikusan elkezdi a csomagok rögzítését, és megjeleníti azokat, amint megérkeznek.
2. lépés
Írja be a „tcp.port ==80” parancsot a Wireshark ablak tetején található szűrőmezőbe, és nyomja meg az „Enter” gombot a csomagok webböngészési forgalom szerinti szűréséhez.
3. lépés
Azonosítson egy webhelyet, amelyet a hálózatán vagy a számítógépén felkeres valaki:írja be az IP-számot a Wireshark ablak Cél oszlopában a webböngésző címsorába, és nyomja meg az "Enter" billentyűt. A meglátogatott webhely betöltődik a böngészőjében.
Tipp
A Wireshark csak akkor tudja figyelni a felkeresett webhelyeket a hálózaton, ha hálózati forgalmat kap. Előfordulhat, hogy a Wireshark még "promiscuous" mód használata esetén sem kap elegendő csomagot a hálózaton lévő más számítógépekről meglátogatott webhelyek figyeléséhez. A hálózaton lévő többi számítógépnek szánt összes csomagot megkaphatja a Windows Internetkapcsolat megosztási funkciójával, amely az összes hálózati forgalmat egyetlen számítógépen irányítja át.