สรุปคำสั่ง Run CMD ทั่วไป
แทนที่จะดำเนินการด้วยตนเองหรือการเข้าถึงโดยตรงบน Windows เราสามารถแทนที่ด้วยคำสั่ง CMD ที่มีอยู่เพื่อการเข้าถึงที่เร็วขึ้น
ในฐานะเครื่องมือวิเคราะห์แพ็กเก็ตโอเพ่นซอร์สฟรี Wireshark นำเสนอคุณสมบัติที่สะดวกมากมาย หนึ่งในนั้นคือการค้นหาที่อยู่การควบคุมการเข้าถึงสื่อ (MAC) ซึ่งสามารถบอกข้อมูลเพิ่มเติมเกี่ยวกับแพ็กเก็ตต่างๆ บนเครือข่ายได้
หากคุณยังใหม่กับ Wireshark และไม่รู้วิธีค้นหาที่อยู่ MAC คุณมาถูกที่แล้ว ที่นี่ เราจะบอกคุณเพิ่มเติมเกี่ยวกับที่อยู่ MAC อธิบายว่าเหตุใดจึงมีประโยชน์ และให้ขั้นตอนในการค้นหาที่อยู่เหล่านี้
ที่อยู่ MAC คืออะไร?
ที่อยู่ MAC เป็นตัวระบุเฉพาะที่กำหนดให้กับอุปกรณ์เครือข่าย เช่น คอมพิวเตอร์ สวิตช์ และเราเตอร์ ที่อยู่เหล่านี้มักจะกำหนดโดยผู้ผลิตและแสดงเป็นหกกลุ่มของเลขฐานสิบหกสองหลัก
ที่อยู่ MAC ใช้สำหรับ Wireshark คืออะไร
บทบาทหลักของที่อยู่ MAC คือการทำเครื่องหมายต้นทางและปลายทางของแพ็คเก็ต คุณยังสามารถใช้เพื่อติดตามเส้นทางของแพ็กเก็ตเฉพาะผ่านเครือข่าย ตรวจสอบปริมาณการใช้งานเว็บ ระบุกิจกรรมที่เป็นอันตราย และวิเคราะห์โปรโตคอลเครือข่าย
Wireshark วิธีค้นหาที่อยู่ MAC
การค้นหาที่อยู่ MAC ใน Wireshark นั้นค่อนข้างง่าย ที่นี่ เราจะแสดงวิธีค้นหาที่อยู่ MAC ต้นทางและที่อยู่ MAC ปลายทางใน Wireshark
วิธีค้นหาที่อยู่ MAC ต้นทางใน Wireshark
ที่อยู่ MAC ต้นทางคือที่อยู่ของอุปกรณ์ที่ส่งแพ็กเก็ต และโดยปกติแล้วคุณจะเห็นได้ในส่วนหัวอีเทอร์เน็ตของแพ็กเก็ต ด้วยที่อยู่ MAC ต้นทาง คุณสามารถติดตามเส้นทางของแพ็กเก็ตผ่านเครือข่ายและระบุแหล่งที่มาของแพ็กเก็ตแต่ละรายการได้
คุณสามารถค้นหาที่อยู่ MAC ต้นทางของแพ็กเก็ตได้ในแท็บอีเทอร์เน็ต นี่คือวิธีการเข้าถึง:
วิธีค้นหาที่อยู่ MAC ปลายทางใน Wireshark
ที่อยู่ MAC ปลายทางแสดงที่อยู่ของอุปกรณ์ที่รับแพ็คเก็ต เช่นเดียวกับที่อยู่ต้นทาง ที่อยู่ MAC ปลายทางจะอยู่ในส่วนหัวของอีเทอร์เน็ต ทำตามขั้นตอนด้านล่างเพื่อค้นหาที่อยู่ MAC ปลายทางใน Wireshark:
วิธียืนยันที่อยู่ MAC ในการรับส่งข้อมูลอีเทอร์เน็ต
หากคุณกำลังแก้ไขปัญหาเครือข่ายหรือต้องการระบุทราฟฟิกที่เป็นอันตราย คุณอาจต้องการตรวจสอบว่ามีการส่งแพ็กเก็ตเฉพาะจากต้นทางที่ถูกต้องและกำหนดเส้นทางไปยังปลายทางที่ถูกต้องหรือไม่ ทำตามคำแนะนำด้านล่างเพื่อยืนยันที่อยู่ MAC ในการรับส่งข้อมูลอีเทอร์เน็ต:
วิธีกรองที่อยู่ MAC ใน Wireshark
Wireshark ช่วยให้คุณใช้ตัวกรองและดูข้อมูลจำนวนมากได้อย่างรวดเร็ว สิ่งนี้มีประโยชน์อย่างยิ่งหากมีปัญหากับอุปกรณ์บางอย่าง ใน Wireshark คุณสามารถกรองตามที่อยู่ MAC ต้นทางหรือที่อยู่ MAC ปลายทาง
วิธีกรองตามที่อยู่ MAC ต้นทางใน Wireshark
หากคุณต้องการกรองตามที่อยู่ MAC ต้นทางใน Wireshark นี่คือสิ่งที่คุณต้องทำ:
วิธีกรองตามที่อยู่ MAC ปลายทางใน Wireshark
Wireshark อนุญาตให้คุณกรองตามที่อยู่ MAC ปลายทาง นี่คือวิธีการ:
ตัวกรองที่สำคัญอื่น ๆ ใน Wireshark
แทนที่จะเสียเวลาไปกับข้อมูลจำนวนมาก Wireshark ให้คุณใช้ทางลัดพร้อมตัวกรอง
ip.addr == xxxx
นี่เป็นหนึ่งในตัวกรองที่ใช้บ่อยที่สุดใน Wireshark ด้วยตัวกรองนี้ คุณจะแสดงเฉพาะแพ็คเกจที่บันทึกซึ่งมีที่อยู่ IP ที่เลือก
ตัวกรองนี้สะดวกอย่างยิ่งสำหรับผู้ที่ต้องการเน้นการเข้าชมประเภทเดียว
คุณสามารถกรองตามที่อยู่ IP ต้นทางหรือปลายทาง
หากคุณต้องการกรองตามที่อยู่ IP ต้นทาง ให้ใช้ไวยากรณ์นี้: “ip.src == xxxx” แทนที่ “xxxx” ด้วยที่อยู่ IP ที่ต้องการและนำเครื่องหมายอัญประกาศออกเมื่อป้อนไวยากรณ์ลงในฟิลด์
ผู้ที่ต้องการกรองตามที่อยู่ IP ต้นทางควรป้อนไวยากรณ์นี้ลงในช่องตัวกรอง: “ip.dst == xxxx” ใช้ที่อยู่ IP ที่ต้องการแทน "xxxx" และลบเครื่องหมายคำพูด
หากคุณต้องการกรองที่อยู่ IP หลายรายการ ให้ใช้ไวยากรณ์นี้: “ip.addr == xxxx และ ip.addr == yyyy”
ip.addr == xxxx && ip.addr == xxxx
หากคุณต้องการระบุและวิเคราะห์ข้อมูลระหว่างสองโฮสต์หรือเครือข่ายที่เฉพาะเจาะจง ตัวกรองนี้จะมีประโยชน์อย่างเหลือเชื่อ มันจะลบข้อมูลที่ไม่จำเป็นและแสดงผลลัพธ์ที่ต้องการในเวลาเพียงไม่กี่วินาที
http
หากคุณต้องการวิเคราะห์เฉพาะการรับส่งข้อมูล HTTP ให้ป้อน "http" ในช่องตัวกรอง อย่าลืมใช้เครื่องหมายคำพูดเมื่อใช้ตัวกรอง
dns
Wireshark ให้คุณกรองแพ็กเก็ตที่จับโดย DNS สิ่งที่คุณต้องทำเพื่อดูเฉพาะการรับส่งข้อมูล DNS คือป้อน "dns" ในช่องตัวกรอง
หากคุณต้องการผลลัพธ์ที่เจาะจงมากขึ้นและแสดงเฉพาะการสืบค้น DNS ให้ใช้ไวยากรณ์นี้: “dns.flags.response == 0” ตรวจสอบให้แน่ใจว่าไม่ได้ใช้เครื่องหมายอัญประกาศเมื่อเข้าสู่ตัวกรอง
หากคุณต้องการกรองการตอบสนอง DNS ให้ใช้ไวยากรณ์นี้: “dns.flags.response == 1”
เฟรมมีการรับส่งข้อมูล
ตัวกรองที่สะดวกนี้ช่วยให้คุณกรองแพ็กเก็ตที่มีคำว่า "การจราจร" มีประโยชน์อย่างยิ่งสำหรับผู้ที่ต้องการค้นหา ID ผู้ใช้หรือสตริงเฉพาะ
tcp.port == XXX
คุณสามารถใช้ตัวกรองนี้หากคุณต้องการวิเคราะห์ทราฟฟิกที่เข้าหรือออกจากพอร์ตใดพอร์ตหนึ่ง
ip.addr >= xxxx และ ip.addr <= yyyy
ตัวกรอง Wireshark นี้ช่วยให้คุณแสดงเฉพาะแพ็กเก็ตที่มีช่วง IP เฉพาะ อ่านว่า “กรองที่อยู่ IP ที่มากกว่าหรือเท่ากับ xxxx และน้อยกว่าหรือเท่ากับ yyyy” แทนที่ “xxxx” และ “yyyy” ด้วยที่อยู่ IP ที่ต้องการ คุณยังสามารถใช้ “&&” แทน “และ”
frame.time >= 12 สิงหาคม 2017 09:53:18 และ frame.time <= 12 สิงหาคม 2017 17:53:18
หากคุณต้องการวิเคราะห์การเข้าชมตามเวลาที่มาถึงที่เฉพาะเจาะจง คุณสามารถใช้ตัวกรองนี้เพื่อรับข้อมูลที่เกี่ยวข้องได้ โปรดทราบว่านี่เป็นเพียงวันที่ตัวอย่างเท่านั้น คุณควรแทนที่ด้วยวันที่ที่ต้องการ ทั้งนี้ขึ้นอยู่กับสิ่งที่คุณต้องการวิเคราะห์
!(ตัวกรองไวยากรณ์)
หากคุณใส่เครื่องหมายอัศเจรีย์หน้าไวยากรณ์ของตัวกรอง คุณจะแยกเครื่องหมายนั้นออกจากผลลัพธ์ ตัวอย่างเช่น หากคุณพิมพ์ “!(ip.addr == 10.1.1.1)” คุณจะเห็นแพ็กเก็ตทั้งหมดที่ไม่มีที่อยู่ IP นี้ โปรดทราบว่าคุณไม่ควรใช้เครื่องหมายคำพูดเมื่อใช้ตัวกรอง
วิธีบันทึกตัวกรอง Wireshark
หากคุณไม่ได้ใช้ตัวกรองเฉพาะใน Wireshark บ่อยๆ คุณอาจจะลืมมันไปได้ทันเวลา การพยายามจำไวยากรณ์ที่ถูกต้องและการเสียเวลาค้นหาทางออนไลน์อาจทำให้คุณหงุดหงิดได้ โชคดีที่ Wireshark สามารถช่วยคุณป้องกันสถานการณ์ดังกล่าวได้ด้วยสองตัวเลือกที่มีค่า
ตัวเลือกแรกคือการเติมข้อความอัตโนมัติ และจะมีประโยชน์สำหรับผู้ที่จำจุดเริ่มต้นของตัวกรองได้ ตัวอย่างเช่น คุณสามารถพิมพ์ “tcp” แล้ว Wireshark จะแสดงรายการตัวกรองที่ขึ้นต้นด้วยลำดับนั้น
ตัวเลือกที่สองคือตัวกรองบุ๊กมาร์ก นี่เป็นตัวเลือกที่ทรงคุณค่าสำหรับผู้ที่มักใช้ตัวกรองที่ซับซ้อนซึ่งมีไวยากรณ์ยาว วิธีบุ๊กมาร์กตัวกรองของคุณมีดังนี้
ครั้งต่อไปที่คุณต้องการตัวกรอง ให้กดไอคอนบุ๊กมาร์ก แล้วค้นหาตัวกรองของคุณในรายการ
คำถามที่พบบ่อย
ฉันสามารถเรียกใช้ Wireshark บนเครือข่ายสาธารณะได้หรือไม่
หากคุณสงสัยว่าการใช้งาน Wireshark บนเครือข่ายสาธารณะนั้นถูกกฎหมายหรือไม่ คำตอบคือใช่ แต่นั่นไม่ได้หมายความว่าคุณควรเรียกใช้ Wireshark บนเครือข่ายใดก็ได้ อย่าลืมอ่านข้อกำหนดและเงื่อนไขของเครือข่ายที่คุณต้องการใช้ หากเครือข่ายห้ามไม่ให้ใช้ Wireshark และคุณยังคงใช้งานอยู่ คุณอาจถูกแบนจากเครือข่ายหรือถูกฟ้องร้องได้
Wireshark ไม่กัด
Wireshark มีประโยชน์หลายอย่างตั้งแต่การแก้ปัญหาเครือข่ายไปจนถึงการติดตามการเชื่อมต่อและการวิเคราะห์ทราฟฟิก ด้วยแพลตฟอร์มนี้ คุณสามารถค้นหาที่อยู่ MAC ที่ต้องการได้ด้วยการคลิกเพียงไม่กี่ครั้ง เนื่องจากแพลตฟอร์มนี้ให้บริการฟรีและใช้งานได้บนระบบปฏิบัติการหลายระบบ ผู้คนหลายล้านคนทั่วโลกจึงเพลิดเพลินกับตัวเลือกที่สะดวกสบาย
คุณใช้ Wireshark เพื่ออะไร ตัวเลือกที่คุณชื่นชอบคืออะไร? บอกเราในส่วนความคิดเห็นด้านล่าง
แทนที่จะดำเนินการด้วยตนเองหรือการเข้าถึงโดยตรงบน Windows เราสามารถแทนที่ด้วยคำสั่ง CMD ที่มีอยู่เพื่อการเข้าถึงที่เร็วขึ้น
มีวิธีง่ายๆ และมีประสิทธิภาพมากมายที่จะทำให้คอมพิวเตอร์ของคุณทำงานได้อย่างราบรื่นเหมือนใหม่
โดยพื้นฐานแล้ว ฮาร์ดดิสก์เสมือน (VHD) เป็นรูปแบบไฟล์ที่ประกอบด้วยโครงสร้างที่ "เหมือนกัน" ทุกประการกับโครงสร้างของฮาร์ดไดรฟ์
Windows 11 มีคุณลักษณะที่เพิ่มปุ่ม End Task บนแถบงานโดยตรง ดังนั้นคุณไม่จำเป็นต้องเข้าถึงตัวจัดการงานเพื่อปิดแอปพลิเคชันที่ไม่มีการตอบสนอง
หากคุณเบื่อกับการจ้องมองอินเทอร์เฟซเดียวกันทุกวัน เครื่องมือเหล่านี้จะช่วยปรับปรุงประสบการณ์เดสก์ท็อปของคุณ
Windows 11 ขึ้นชื่อว่าเป็นระบบปฏิบัติการที่ไม่ค่อยรักษาความเป็นส่วนตัว โดยมีการตั้งค่าเริ่มต้นมากมายที่อาจทำให้เกิดปัญหาความเป็นส่วนตัว แต่ไม่ต้องกังวล เพราะยังมีวิธีที่จะควบคุมในส่วนนี้ได้อีก
หากคุณไม่ชอบรูปภาพบน Windows 10 และต้องการดูรูปภาพโดยใช้ Windows Photo Viewer บน Windows 10 ให้ทำตามคู่มือนี้เพื่อนำ Windows Photo Viewer มาสู่ Windows 10 ซึ่งจะช่วยให้คุณดูรูปภาพได้เร็วขึ้น
กระบวนการโคลนเกี่ยวข้องกับการย้ายข้อมูลจากอุปกรณ์จัดเก็บข้อมูลเครื่องหนึ่งไปยังอีกเครื่องหนึ่ง (ในกรณีนี้คือฮาร์ดไดรฟ์) โดยมีสำเนาที่เหมือนกันทุกประการคัดลอกจากไดรฟ์ปลายทาง
การเริ่มต้นระบบอย่างรวดเร็วใน Windows 11 ช่วยให้คอมพิวเตอร์ของคุณบูตได้เร็วขึ้น แต่ก็อาจเป็นสาเหตุที่ทำให้คอมพิวเตอร์ Windows ของคุณไม่ปิดระบบลงโดยสมบูรณ์ได้เช่นกัน
ข้อผิดพลาดที่เกี่ยวข้องกับไดรฟ์ของคอมพิวเตอร์ของคุณอาจทำให้ระบบของคุณบูตไม่ได้อย่างถูกต้องและจำกัดการเข้าถึงไฟล์และแอปพลิเคชันของคุณ
หากคุณต้องการสร้างคลาวด์ส่วนตัวเพื่อแบ่งปันและถ่ายโอนไฟล์ขนาดใหญ่โดยไม่มีข้อจำกัด คุณสามารถสร้างเซิร์ฟเวอร์ FTP (File Transfer Protocol Server) บนคอมพิวเตอร์ Windows 10 ของคุณได้
ใน Windows เวอร์ชันใหม่ๆ คุณจะพบโฟลเดอร์ชื่อ ProgramData ในไดรฟ์ระบบของคุณ (โดยปกติคือ C:\) อย่างไรก็ตาม โฟลเดอร์นี้จะถูกซ่อนไว้ ดังนั้นคุณจะเห็นได้เฉพาะเมื่อเปิดใช้งานการแสดงโฟลเดอร์และไฟล์ใน File Explorer เท่านั้น
เบราว์เซอร์ Edge รุ่นใหม่ที่ใช้ Chromium ของ Microsoft ยกเลิกการรองรับไฟล์ EPUB eBook แล้ว คุณต้องมีแอปอ่าน EPUB จากภายนอกจึงจะดูไฟล์ EPUB บน Windows 10 ได้ นี่คือตัวเลือกฟรีดีๆ ให้เลือก
เริ่มตั้งแต่ Windows 11 รุ่น 26120.4741 (เบต้า 24H2) และรุ่น 26200.5710 (Dev 25H2) ผู้ใช้สามารถดูได้ว่าแอปของบริษัทอื่นใดบ้างที่ใช้โมเดล AI ที่ขับเคลื่อนด้วย Windows
การสนับสนุน Windows 10 กำลังจะสิ้นสุดลง และหากคอมพิวเตอร์ของคุณไม่สามารถรัน Windows 11 ได้ ก็คงต้องถูกนำไปทิ้งที่โรงงานรีไซเคิลแล้ว แต่ยังมีเครื่องมืออันชาญฉลาดที่จะช่วยให้ Windows 11 รันบนคอมพิวเตอร์เครื่องเก่าของคุณได้ ด้วยแฮ็กง่ายๆ