VPN คืออะไร ข้อดีและข้อเสียของ VPN เครือข่ายส่วนตัวเสมือน
VPN คืออะไร มีข้อดีข้อเสียอะไรบ้าง? มาพูดคุยกับ WebTech360 เกี่ยวกับนิยามของ VPN และวิธีนำโมเดลและระบบนี้ไปใช้ในการทำงาน
ในฐานะเครื่องมือวิเคราะห์แพ็กเก็ตโอเพ่นซอร์สฟรี Wireshark นำเสนอคุณสมบัติที่สะดวกมากมาย หนึ่งในนั้นคือการค้นหาที่อยู่การควบคุมการเข้าถึงสื่อ (MAC) ซึ่งสามารถบอกข้อมูลเพิ่มเติมเกี่ยวกับแพ็กเก็ตต่างๆ บนเครือข่ายได้

หากคุณยังใหม่กับ Wireshark และไม่รู้วิธีค้นหาที่อยู่ MAC คุณมาถูกที่แล้ว ที่นี่ เราจะบอกคุณเพิ่มเติมเกี่ยวกับที่อยู่ MAC อธิบายว่าเหตุใดจึงมีประโยชน์ และให้ขั้นตอนในการค้นหาที่อยู่เหล่านี้
ที่อยู่ MAC คืออะไร?
ที่อยู่ MAC เป็นตัวระบุเฉพาะที่กำหนดให้กับอุปกรณ์เครือข่าย เช่น คอมพิวเตอร์ สวิตช์ และเราเตอร์ ที่อยู่เหล่านี้มักจะกำหนดโดยผู้ผลิตและแสดงเป็นหกกลุ่มของเลขฐานสิบหกสองหลัก
ที่อยู่ MAC ใช้สำหรับ Wireshark คืออะไร
บทบาทหลักของที่อยู่ MAC คือการทำเครื่องหมายต้นทางและปลายทางของแพ็คเก็ต คุณยังสามารถใช้เพื่อติดตามเส้นทางของแพ็กเก็ตเฉพาะผ่านเครือข่าย ตรวจสอบปริมาณการใช้งานเว็บ ระบุกิจกรรมที่เป็นอันตราย และวิเคราะห์โปรโตคอลเครือข่าย
Wireshark วิธีค้นหาที่อยู่ MAC
การค้นหาที่อยู่ MAC ใน Wireshark นั้นค่อนข้างง่าย ที่นี่ เราจะแสดงวิธีค้นหาที่อยู่ MAC ต้นทางและที่อยู่ MAC ปลายทางใน Wireshark
วิธีค้นหาที่อยู่ MAC ต้นทางใน Wireshark
ที่อยู่ MAC ต้นทางคือที่อยู่ของอุปกรณ์ที่ส่งแพ็กเก็ต และโดยปกติแล้วคุณจะเห็นได้ในส่วนหัวอีเทอร์เน็ตของแพ็กเก็ต ด้วยที่อยู่ MAC ต้นทาง คุณสามารถติดตามเส้นทางของแพ็กเก็ตผ่านเครือข่ายและระบุแหล่งที่มาของแพ็กเก็ตแต่ละรายการได้
คุณสามารถค้นหาที่อยู่ MAC ต้นทางของแพ็กเก็ตได้ในแท็บอีเทอร์เน็ต นี่คือวิธีการเข้าถึง:





วิธีค้นหาที่อยู่ MAC ปลายทางใน Wireshark
ที่อยู่ MAC ปลายทางแสดงที่อยู่ของอุปกรณ์ที่รับแพ็คเก็ต เช่นเดียวกับที่อยู่ต้นทาง ที่อยู่ MAC ปลายทางจะอยู่ในส่วนหัวของอีเทอร์เน็ต ทำตามขั้นตอนด้านล่างเพื่อค้นหาที่อยู่ MAC ปลายทางใน Wireshark:





วิธียืนยันที่อยู่ MAC ในการรับส่งข้อมูลอีเทอร์เน็ต
หากคุณกำลังแก้ไขปัญหาเครือข่ายหรือต้องการระบุทราฟฟิกที่เป็นอันตราย คุณอาจต้องการตรวจสอบว่ามีการส่งแพ็กเก็ตเฉพาะจากต้นทางที่ถูกต้องและกำหนดเส้นทางไปยังปลายทางที่ถูกต้องหรือไม่ ทำตามคำแนะนำด้านล่างเพื่อยืนยันที่อยู่ MAC ในการรับส่งข้อมูลอีเทอร์เน็ต:





วิธีกรองที่อยู่ MAC ใน Wireshark
Wireshark ช่วยให้คุณใช้ตัวกรองและดูข้อมูลจำนวนมากได้อย่างรวดเร็ว สิ่งนี้มีประโยชน์อย่างยิ่งหากมีปัญหากับอุปกรณ์บางอย่าง ใน Wireshark คุณสามารถกรองตามที่อยู่ MAC ต้นทางหรือที่อยู่ MAC ปลายทาง
วิธีกรองตามที่อยู่ MAC ต้นทางใน Wireshark
หากคุณต้องการกรองตามที่อยู่ MAC ต้นทางใน Wireshark นี่คือสิ่งที่คุณต้องทำ:


วิธีกรองตามที่อยู่ MAC ปลายทางใน Wireshark
Wireshark อนุญาตให้คุณกรองตามที่อยู่ MAC ปลายทาง นี่คือวิธีการ:


ตัวกรองที่สำคัญอื่น ๆ ใน Wireshark
แทนที่จะเสียเวลาไปกับข้อมูลจำนวนมาก Wireshark ให้คุณใช้ทางลัดพร้อมตัวกรอง
ip.addr == xxxx
นี่เป็นหนึ่งในตัวกรองที่ใช้บ่อยที่สุดใน Wireshark ด้วยตัวกรองนี้ คุณจะแสดงเฉพาะแพ็คเกจที่บันทึกซึ่งมีที่อยู่ IP ที่เลือก
ตัวกรองนี้สะดวกอย่างยิ่งสำหรับผู้ที่ต้องการเน้นการเข้าชมประเภทเดียว
คุณสามารถกรองตามที่อยู่ IP ต้นทางหรือปลายทาง
หากคุณต้องการกรองตามที่อยู่ IP ต้นทาง ให้ใช้ไวยากรณ์นี้: “ip.src == xxxx” แทนที่ “xxxx” ด้วยที่อยู่ IP ที่ต้องการและนำเครื่องหมายอัญประกาศออกเมื่อป้อนไวยากรณ์ลงในฟิลด์
ผู้ที่ต้องการกรองตามที่อยู่ IP ต้นทางควรป้อนไวยากรณ์นี้ลงในช่องตัวกรอง: “ip.dst == xxxx” ใช้ที่อยู่ IP ที่ต้องการแทน "xxxx" และลบเครื่องหมายคำพูด
หากคุณต้องการกรองที่อยู่ IP หลายรายการ ให้ใช้ไวยากรณ์นี้: “ip.addr == xxxx และ ip.addr == yyyy”
ip.addr == xxxx && ip.addr == xxxx
หากคุณต้องการระบุและวิเคราะห์ข้อมูลระหว่างสองโฮสต์หรือเครือข่ายที่เฉพาะเจาะจง ตัวกรองนี้จะมีประโยชน์อย่างเหลือเชื่อ มันจะลบข้อมูลที่ไม่จำเป็นและแสดงผลลัพธ์ที่ต้องการในเวลาเพียงไม่กี่วินาที
http
หากคุณต้องการวิเคราะห์เฉพาะการรับส่งข้อมูล HTTP ให้ป้อน "http" ในช่องตัวกรอง อย่าลืมใช้เครื่องหมายคำพูดเมื่อใช้ตัวกรอง
dns
Wireshark ให้คุณกรองแพ็กเก็ตที่จับโดย DNS สิ่งที่คุณต้องทำเพื่อดูเฉพาะการรับส่งข้อมูล DNS คือป้อน "dns" ในช่องตัวกรอง
หากคุณต้องการผลลัพธ์ที่เจาะจงมากขึ้นและแสดงเฉพาะการสืบค้น DNS ให้ใช้ไวยากรณ์นี้: “dns.flags.response == 0” ตรวจสอบให้แน่ใจว่าไม่ได้ใช้เครื่องหมายอัญประกาศเมื่อเข้าสู่ตัวกรอง
หากคุณต้องการกรองการตอบสนอง DNS ให้ใช้ไวยากรณ์นี้: “dns.flags.response == 1”
เฟรมมีการรับส่งข้อมูล
ตัวกรองที่สะดวกนี้ช่วยให้คุณกรองแพ็กเก็ตที่มีคำว่า "การจราจร" มีประโยชน์อย่างยิ่งสำหรับผู้ที่ต้องการค้นหา ID ผู้ใช้หรือสตริงเฉพาะ
tcp.port == XXX
คุณสามารถใช้ตัวกรองนี้หากคุณต้องการวิเคราะห์ทราฟฟิกที่เข้าหรือออกจากพอร์ตใดพอร์ตหนึ่ง
ip.addr >= xxxx และ ip.addr <= yyyy
ตัวกรอง Wireshark นี้ช่วยให้คุณแสดงเฉพาะแพ็กเก็ตที่มีช่วง IP เฉพาะ อ่านว่า “กรองที่อยู่ IP ที่มากกว่าหรือเท่ากับ xxxx และน้อยกว่าหรือเท่ากับ yyyy” แทนที่ “xxxx” และ “yyyy” ด้วยที่อยู่ IP ที่ต้องการ คุณยังสามารถใช้ “&&” แทน “และ”
frame.time >= 12 สิงหาคม 2017 09:53:18 และ frame.time <= 12 สิงหาคม 2017 17:53:18
หากคุณต้องการวิเคราะห์การเข้าชมตามเวลาที่มาถึงที่เฉพาะเจาะจง คุณสามารถใช้ตัวกรองนี้เพื่อรับข้อมูลที่เกี่ยวข้องได้ โปรดทราบว่านี่เป็นเพียงวันที่ตัวอย่างเท่านั้น คุณควรแทนที่ด้วยวันที่ที่ต้องการ ทั้งนี้ขึ้นอยู่กับสิ่งที่คุณต้องการวิเคราะห์
!(ตัวกรองไวยากรณ์)
หากคุณใส่เครื่องหมายอัศเจรีย์หน้าไวยากรณ์ของตัวกรอง คุณจะแยกเครื่องหมายนั้นออกจากผลลัพธ์ ตัวอย่างเช่น หากคุณพิมพ์ “!(ip.addr == 10.1.1.1)” คุณจะเห็นแพ็กเก็ตทั้งหมดที่ไม่มีที่อยู่ IP นี้ โปรดทราบว่าคุณไม่ควรใช้เครื่องหมายคำพูดเมื่อใช้ตัวกรอง
วิธีบันทึกตัวกรอง Wireshark
หากคุณไม่ได้ใช้ตัวกรองเฉพาะใน Wireshark บ่อยๆ คุณอาจจะลืมมันไปได้ทันเวลา การพยายามจำไวยากรณ์ที่ถูกต้องและการเสียเวลาค้นหาทางออนไลน์อาจทำให้คุณหงุดหงิดได้ โชคดีที่ Wireshark สามารถช่วยคุณป้องกันสถานการณ์ดังกล่าวได้ด้วยสองตัวเลือกที่มีค่า
ตัวเลือกแรกคือการเติมข้อความอัตโนมัติ และจะมีประโยชน์สำหรับผู้ที่จำจุดเริ่มต้นของตัวกรองได้ ตัวอย่างเช่น คุณสามารถพิมพ์ “tcp” แล้ว Wireshark จะแสดงรายการตัวกรองที่ขึ้นต้นด้วยลำดับนั้น
ตัวเลือกที่สองคือตัวกรองบุ๊กมาร์ก นี่เป็นตัวเลือกที่ทรงคุณค่าสำหรับผู้ที่มักใช้ตัวกรองที่ซับซ้อนซึ่งมีไวยากรณ์ยาว วิธีบุ๊กมาร์กตัวกรองของคุณมีดังนี้
ครั้งต่อไปที่คุณต้องการตัวกรอง ให้กดไอคอนบุ๊กมาร์ก แล้วค้นหาตัวกรองของคุณในรายการ
คำถามที่พบบ่อย
ฉันสามารถเรียกใช้ Wireshark บนเครือข่ายสาธารณะได้หรือไม่
หากคุณสงสัยว่าการใช้งาน Wireshark บนเครือข่ายสาธารณะนั้นถูกกฎหมายหรือไม่ คำตอบคือใช่ แต่นั่นไม่ได้หมายความว่าคุณควรเรียกใช้ Wireshark บนเครือข่ายใดก็ได้ อย่าลืมอ่านข้อกำหนดและเงื่อนไขของเครือข่ายที่คุณต้องการใช้ หากเครือข่ายห้ามไม่ให้ใช้ Wireshark และคุณยังคงใช้งานอยู่ คุณอาจถูกแบนจากเครือข่ายหรือถูกฟ้องร้องได้
Wireshark ไม่กัด
Wireshark มีประโยชน์หลายอย่างตั้งแต่การแก้ปัญหาเครือข่ายไปจนถึงการติดตามการเชื่อมต่อและการวิเคราะห์ทราฟฟิก ด้วยแพลตฟอร์มนี้ คุณสามารถค้นหาที่อยู่ MAC ที่ต้องการได้ด้วยการคลิกเพียงไม่กี่ครั้ง เนื่องจากแพลตฟอร์มนี้ให้บริการฟรีและใช้งานได้บนระบบปฏิบัติการหลายระบบ ผู้คนหลายล้านคนทั่วโลกจึงเพลิดเพลินกับตัวเลือกที่สะดวกสบาย
คุณใช้ Wireshark เพื่ออะไร ตัวเลือกที่คุณชื่นชอบคืออะไร? บอกเราในส่วนความคิดเห็นด้านล่าง
VPN คืออะไร มีข้อดีข้อเสียอะไรบ้าง? มาพูดคุยกับ WebTech360 เกี่ยวกับนิยามของ VPN และวิธีนำโมเดลและระบบนี้ไปใช้ในการทำงาน
Windows Security ไม่ได้แค่ป้องกันไวรัสพื้นฐานเท่านั้น แต่ยังป้องกันฟิชชิ่ง บล็อกแรนซัมแวร์ และป้องกันไม่ให้แอปอันตรายทำงาน อย่างไรก็ตาม ฟีเจอร์เหล่านี้ตรวจจับได้ยาก เพราะซ่อนอยู่หลังเมนูหลายชั้น
เมื่อคุณเรียนรู้และลองใช้ด้วยตัวเองแล้ว คุณจะพบว่าการเข้ารหัสนั้นใช้งานง่ายอย่างเหลือเชื่อ และใช้งานได้จริงอย่างเหลือเชื่อสำหรับชีวิตประจำวัน
ในบทความต่อไปนี้ เราจะนำเสนอขั้นตอนพื้นฐานในการกู้คืนข้อมูลที่ถูกลบใน Windows 7 ด้วยเครื่องมือสนับสนุน Recuva Portable คุณสามารถบันทึกข้อมูลลงใน USB ใดๆ ก็ได้ที่สะดวก และใช้งานได้ทุกเมื่อที่ต้องการ เครื่องมือนี้กะทัดรัด ใช้งานง่าย และมีคุณสมบัติเด่นดังต่อไปนี้:
CCleaner สแกนไฟล์ซ้ำในเวลาเพียงไม่กี่นาที จากนั้นให้คุณตัดสินใจว่าไฟล์ใดปลอดภัยที่จะลบ
การย้ายโฟลเดอร์ดาวน์โหลดจากไดรฟ์ C ไปยังไดรฟ์อื่นบน Windows 11 จะช่วยให้คุณลดความจุของไดรฟ์ C และจะช่วยให้คอมพิวเตอร์ของคุณทำงานได้ราบรื่นยิ่งขึ้น
นี่เป็นวิธีเสริมความแข็งแกร่งและปรับแต่งระบบของคุณเพื่อให้การอัปเดตเกิดขึ้นตามกำหนดการของคุณเอง ไม่ใช่ของ Microsoft
Windows File Explorer มีตัวเลือกมากมายให้คุณเปลี่ยนวิธีดูไฟล์ สิ่งที่คุณอาจไม่รู้ก็คือตัวเลือกสำคัญอย่างหนึ่งถูกปิดใช้งานไว้ตามค่าเริ่มต้น แม้ว่าจะมีความสำคัญอย่างยิ่งต่อความปลอดภัยของระบบของคุณก็ตาม
ด้วยเครื่องมือที่เหมาะสม คุณสามารถสแกนระบบของคุณและลบสปายแวร์ แอดแวร์ และโปรแกรมอันตรายอื่นๆ ที่อาจแฝงอยู่ในระบบของคุณได้
ด้านล่างนี้เป็นรายการซอฟต์แวร์ที่แนะนำเมื่อติดตั้งคอมพิวเตอร์ใหม่ เพื่อให้คุณสามารถเลือกแอปพลิเคชันที่จำเป็นและดีที่สุดบนคอมพิวเตอร์ของคุณได้!
การพกพาระบบปฏิบัติการทั้งหมดไว้ในแฟลชไดรฟ์อาจมีประโยชน์มาก โดยเฉพาะอย่างยิ่งหากคุณไม่มีแล็ปท็อป แต่อย่าคิดว่าฟีเจอร์นี้จำกัดอยู่แค่ระบบปฏิบัติการ Linux เท่านั้น ถึงเวลาลองโคลนการติดตั้ง Windows ของคุณแล้ว
การปิดบริการเหล่านี้บางอย่างอาจช่วยให้คุณประหยัดพลังงานแบตเตอรี่ได้มากโดยไม่กระทบต่อการใช้งานประจำวันของคุณ
Ctrl + Z เป็นปุ่มผสมที่นิยมใช้กันมากใน Windows โดย Ctrl + Z ช่วยให้คุณสามารถเลิกทำการกระทำในทุกส่วนของ Windows ได้
URL แบบย่อนั้นสะดวกในการล้างลิงก์ยาวๆ แต่ก็ซ่อนปลายทางที่แท้จริงไว้ด้วย หากคุณต้องการหลีกเลี่ยงมัลแวร์หรือฟิชชิ่ง การคลิกลิงก์นั้นโดยไม่ระวังไม่ใช่ทางเลือกที่ฉลาดนัก
หลังจากรอคอยมาอย่างยาวนาน ในที่สุดการอัปเดตหลักครั้งแรกของ Windows 11 ก็ได้เปิดตัวอย่างเป็นทางการแล้ว