สรุปคำสั่ง Run CMD ทั่วไป
แทนที่จะดำเนินการด้วยตนเองหรือการเข้าถึงโดยตรงบน Windows เราสามารถแทนที่ด้วยคำสั่ง CMD ที่มีอยู่เพื่อการเข้าถึงที่เร็วขึ้น
Wireshark ช่วยให้คุณวิเคราะห์ทราฟฟิกภายในเครือข่ายของคุณด้วยเครื่องมือต่างๆ หากคุณต้องการดูสิ่งที่เกิดขึ้นภายในเครือข่ายของคุณ หรือมีปัญหาเกี่ยวกับการรับส่งข้อมูลเครือข่ายหรือการโหลดเพจ คุณสามารถใช้ Wireshark ช่วยให้คุณสามารถจับทราฟฟิกได้ เพื่อให้คุณเข้าใจว่าปัญหาคืออะไร หรือส่งไปยังฝ่ายสนับสนุนเพื่อขอความช่วยเหลือเพิ่มเติม อ่านบทความนี้ต่อไป และคุณจะได้เรียนรู้วิธีจับทราฟฟิก http ใน Wireshark
การติดตั้ง Wireshark
การติดตั้ง Wireshark เป็นกระบวนการที่ง่าย เป็นเครื่องมือฟรีในแพลตฟอร์มต่างๆ และนี่คือวิธีที่คุณสามารถดาวน์โหลดและติดตั้งได้:
ผู้ใช้ Windows และ Mac
ผู้ใช้ลินุกซ์
หากคุณเป็นผู้ใช้ Linux คุณสามารถค้นหา Wireshark ได้ใน Ubuntu Software Center ดาวน์โหลดจากที่นั่นและติดตั้งตามคำแนะนำในแพ็คเกจ
จับภาพทราฟฟิก HTTP ใน Wireshark
เมื่อคุณได้ติดตั้ง Wireshark บนคอมพิวเตอร์ของคุณแล้ว เราก็สามารถดำเนินการจับทราฟฟิก http ได้ นี่คือขั้นตอนในการทำ:
การจับแพ็กเก็ตใน Wireshark
นอกจากบันทึกการรับส่งข้อมูล http แล้ว คุณยังสามารถบันทึกข้อมูลเครือข่ายใดก็ได้ที่คุณต้องการใน Wireshark นี่คือวิธีที่คุณสามารถทำได้:
ขณะจับภาพ Wireshark จะแสดงแพ็กเก็ตที่จับได้ทั้งหมดตามเวลาจริง เมื่อคุณจับภาพแพ็กเก็ตเสร็จแล้ว คุณสามารถใช้ปุ่ม/ทางลัดเดียวกันเพื่อหยุดการจับภาพได้
ตัวกรอง Wireshark
หนึ่งในเหตุผลที่ Wireshark เป็นหนึ่งในเครื่องมือวิเคราะห์โปรโตคอลที่มีชื่อเสียงที่สุดในปัจจุบันคือความสามารถในการใช้ตัวกรองต่างๆ กับแพ็กเก็ตที่จับได้ ตัวกรอง Wireshark สามารถแบ่งออกเป็นตัวกรองการจับภาพและการแสดงผล
จับตัวกรอง
ตัวกรองเหล่านี้จะถูกนำไปใช้ก่อนการบันทึกข้อมูล หาก Wireshark บันทึกข้อมูลที่ไม่ตรงกับตัวกรอง จะไม่บันทึก และคุณจะไม่เห็นข้อมูลเหล่านั้น ดังนั้น หากคุณรู้ว่าคุณกำลังมองหาอะไร คุณสามารถใช้ตัวกรองการจับภาพเพื่อจำกัดขอบเขตการค้นหาของคุณให้แคบลงได้
ต่อไปนี้เป็นตัวกรองการจับภาพที่คุณสามารถใช้ได้มากที่สุด:
ตัวกรองการแสดงผล
ขึ้นอยู่กับสิ่งที่คุณวิเคราะห์ แพ็กเก็ตที่จับได้ของคุณอาจผ่านได้ยากมาก หากคุณรู้ว่าคุณกำลังมองหาอะไรอยู่ หรือถ้าคุณต้องการจำกัดการค้นหาให้แคบลงและไม่รวมข้อมูลที่ไม่ต้องการ คุณสามารถใช้ตัวกรองการแสดงผลได้
นี่คือตัวกรองการแสดงผลบางส่วนที่คุณสามารถใช้ได้:
สิ่งสำคัญคือต้องสังเกตความแตกต่างระหว่างตัวกรองการจับภาพและตัวกรองการแสดงผล ดังที่คุณได้เห็น คุณใช้ตัวกรองการดักจับก่อน และแสดงตัวกรองหลังจากจับแพ็กเก็ต ด้วยตัวกรองการจับภาพ คุณจะละทิ้งแพ็กเก็ตทั้งหมดที่ไม่พอดีกับตัวกรอง ด้วยตัวกรองการแสดงผล คุณจะไม่ละทิ้งแพ็กเก็ตใดๆ คุณเพียงแค่ซ่อนพวกเขาจากรายการใน Wireshark
คุณสมบัติเพิ่มเติมของ Wireshark
แม้ว่าการจับภาพและการกรองแพ็กเก็ตคือสิ่งที่ทำให้ Wireshark มีชื่อเสียง แต่ก็ยังเสนอตัวเลือกต่างๆ ที่สามารถทำให้การกรองและแก้ไขปัญหาของคุณง่ายขึ้น โดยเฉพาะอย่างยิ่งหากคุณยังใหม่กับสิ่งนี้
ตัวเลือกการลงสี
คุณสามารถระบายสีแพ็กเก็ตในรายการแพ็กเก็ตตามตัวกรองการแสดงผลต่างๆ สิ่งนี้ทำให้คุณสามารถเน้นแพ็กเก็ตที่คุณต้องการวิเคราะห์ได้
กฎการระบายสีมีสองประเภท: ชั่วคราวและถาวร กฎชั่วคราวจะถูกนำไปใช้จนกว่าคุณจะปิดโปรแกรมเท่านั้น และกฎถาวรจะถูกบันทึกจนกว่าคุณจะเปลี่ยนกลับ
คุณสามารถดาวน์โหลดกฎการระบายสีตัวอย่างได้ที่นี่หรือสร้างกฎของคุณเองก็ได้
โหมดสำส่อน
Wireshark จับทราฟฟิกที่เข้าหรือออกจากอุปกรณ์ที่กำลังทำงานอยู่ เมื่อเปิดใช้งานโหมดสำส่อน คุณจะสามารถจับปริมาณการรับส่งข้อมูลส่วนใหญ่บน LAN ของคุณได้
บรรทัดคำสั่ง
หากคุณใช้งานระบบโดยไม่มี GUI (ส่วนติดต่อผู้ใช้แบบกราฟิก) คุณสามารถใช้ส่วนติดต่อบรรทัดคำสั่งของ Wireshark คุณสามารถจับแพ็กเก็ตและตรวจสอบบน GUI
สถิติ
Wireshark มีเมนู "สถิติ" ที่คุณสามารถใช้เพื่อวิเคราะห์แพ็คเก็ตที่จับได้ ตัวอย่างเช่น คุณสามารถดูคุณสมบัติของไฟล์ วิเคราะห์ทราฟฟิกระหว่างสองที่อยู่ IP เป็นต้น
คำถามที่พบบ่อย
ฉันจะอ่านข้อมูลที่บันทึกใน WireShark ได้อย่างไร
เมื่อคุณจับแพ็กเก็ตเสร็จแล้ว Wireshark จะแสดงทั้งหมดในบานหน้าต่างรายการแพ็กเก็ต หากคุณต้องการโฟกัสไปที่การจับภาพใดภาพหนึ่ง ให้ดับเบิลคลิกที่ภาพนั้น แล้วคุณจะสามารถอ่านข้อมูลเพิ่มเติมเกี่ยวกับภาพนั้นได้
คุณสามารถตัดสินใจเปิดการบันทึกเฉพาะในหน้าต่างแยกต่างหากเพื่อการวิเคราะห์ที่ง่ายขึ้น:
1. เลือกแพ็คเก็ตที่คุณต้องการอ่าน
2. คลิกขวาที่มัน
3. แตะ “ดู”
4. แตะ “แสดงแพ็คเก็ตในหน้าต่างใหม่”
ต่อไปนี้คือรายละเอียดบางส่วนจากบานหน้าต่างรายการแพ็กเก็ตที่จะช่วยคุณในการอ่านการจับภาพ:
1. No. – จำนวนแพ็กเก็ตที่จับได้
2. เวลา – ข้อมูลนี้จะแสดงให้คุณเห็นว่าแพ็กเก็ตถูกจับเมื่อใดและเมื่อใดที่คุณเริ่มจับภาพ คุณสามารถปรับแต่งและปรับค่าได้ในเมนู “การตั้งค่า”
3. แหล่งที่มา – นี่คือจุดเริ่มต้นของแพ็กเก็ตที่จับได้ในรูปแบบของที่อยู่
4. ปลายทาง – ที่อยู่ปลายทางของแพ็คเก็ตที่จับได้
5. โปรโตคอล – ประเภทของแพ็กเก็ตที่จับได้
6. ความยาว – แสดงความยาวของแพ็กเก็ตที่จับได้ ซึ่งแสดงเป็นไบต์
7. ข้อมูล – ข้อมูลเพิ่มเติมเกี่ยวกับแพ็กเก็ตที่จับได้ ประเภทของข้อมูลที่คุณเห็นที่นี่ขึ้นอยู่กับประเภทของแพ็กเก็ตที่บันทึก
คอลัมน์ด้านบนทั้งหมดสามารถจำกัดให้แคบลงได้โดยใช้ตัวกรองการแสดงผล ขึ้นอยู่กับสิ่งที่คุณสนใจ คุณสามารถตีความการจับภาพ Wireshark ได้ง่ายและเร็วขึ้นโดยใช้ตัวกรองที่แตกต่างกัน
ในโลกของปลา จงเป็น Wireshark
ตอนนี้คุณได้เรียนรู้วิธีจับทราฟฟิก http ใน Wireshark พร้อมกับข้อมูลที่เป็นประโยชน์เกี่ยวกับโปรแกรม หากคุณต้องการตรวจสอบเครือข่ายของคุณ แก้ไขปัญหา หรือตรวจสอบให้แน่ใจว่าทุกอย่างเรียบร้อย Wireshark คือเครื่องมือที่เหมาะกับคุณ ใช้งานง่ายและตีความได้ และฟรี
คุณเคยใช้ Wireshark มาก่อนหรือไม่? บอกเราในส่วนความคิดเห็นด้านล่าง
แทนที่จะดำเนินการด้วยตนเองหรือการเข้าถึงโดยตรงบน Windows เราสามารถแทนที่ด้วยคำสั่ง CMD ที่มีอยู่เพื่อการเข้าถึงที่เร็วขึ้น
มีวิธีง่ายๆ และมีประสิทธิภาพมากมายที่จะทำให้คอมพิวเตอร์ของคุณทำงานได้อย่างราบรื่นเหมือนใหม่
โดยพื้นฐานแล้ว ฮาร์ดดิสก์เสมือน (VHD) เป็นรูปแบบไฟล์ที่ประกอบด้วยโครงสร้างที่ "เหมือนกัน" ทุกประการกับโครงสร้างของฮาร์ดไดรฟ์
Windows 11 มีคุณลักษณะที่เพิ่มปุ่ม End Task บนแถบงานโดยตรง ดังนั้นคุณไม่จำเป็นต้องเข้าถึงตัวจัดการงานเพื่อปิดแอปพลิเคชันที่ไม่มีการตอบสนอง
หากคุณเบื่อกับการจ้องมองอินเทอร์เฟซเดียวกันทุกวัน เครื่องมือเหล่านี้จะช่วยปรับปรุงประสบการณ์เดสก์ท็อปของคุณ
Windows 11 ขึ้นชื่อว่าเป็นระบบปฏิบัติการที่ไม่ค่อยรักษาความเป็นส่วนตัว โดยมีการตั้งค่าเริ่มต้นมากมายที่อาจทำให้เกิดปัญหาความเป็นส่วนตัว แต่ไม่ต้องกังวล เพราะยังมีวิธีที่จะควบคุมในส่วนนี้ได้อีก
หากคุณไม่ชอบรูปภาพบน Windows 10 และต้องการดูรูปภาพโดยใช้ Windows Photo Viewer บน Windows 10 ให้ทำตามคู่มือนี้เพื่อนำ Windows Photo Viewer มาสู่ Windows 10 ซึ่งจะช่วยให้คุณดูรูปภาพได้เร็วขึ้น
กระบวนการโคลนเกี่ยวข้องกับการย้ายข้อมูลจากอุปกรณ์จัดเก็บข้อมูลเครื่องหนึ่งไปยังอีกเครื่องหนึ่ง (ในกรณีนี้คือฮาร์ดไดรฟ์) โดยมีสำเนาที่เหมือนกันทุกประการคัดลอกจากไดรฟ์ปลายทาง
การเริ่มต้นระบบอย่างรวดเร็วใน Windows 11 ช่วยให้คอมพิวเตอร์ของคุณบูตได้เร็วขึ้น แต่ก็อาจเป็นสาเหตุที่ทำให้คอมพิวเตอร์ Windows ของคุณไม่ปิดระบบลงโดยสมบูรณ์ได้เช่นกัน
ข้อผิดพลาดที่เกี่ยวข้องกับไดรฟ์ของคอมพิวเตอร์ของคุณอาจทำให้ระบบของคุณบูตไม่ได้อย่างถูกต้องและจำกัดการเข้าถึงไฟล์และแอปพลิเคชันของคุณ
หากคุณต้องการสร้างคลาวด์ส่วนตัวเพื่อแบ่งปันและถ่ายโอนไฟล์ขนาดใหญ่โดยไม่มีข้อจำกัด คุณสามารถสร้างเซิร์ฟเวอร์ FTP (File Transfer Protocol Server) บนคอมพิวเตอร์ Windows 10 ของคุณได้
ใน Windows เวอร์ชันใหม่ๆ คุณจะพบโฟลเดอร์ชื่อ ProgramData ในไดรฟ์ระบบของคุณ (โดยปกติคือ C:\) อย่างไรก็ตาม โฟลเดอร์นี้จะถูกซ่อนไว้ ดังนั้นคุณจะเห็นได้เฉพาะเมื่อเปิดใช้งานการแสดงโฟลเดอร์และไฟล์ใน File Explorer เท่านั้น
เบราว์เซอร์ Edge รุ่นใหม่ที่ใช้ Chromium ของ Microsoft ยกเลิกการรองรับไฟล์ EPUB eBook แล้ว คุณต้องมีแอปอ่าน EPUB จากภายนอกจึงจะดูไฟล์ EPUB บน Windows 10 ได้ นี่คือตัวเลือกฟรีดีๆ ให้เลือก
เริ่มตั้งแต่ Windows 11 รุ่น 26120.4741 (เบต้า 24H2) และรุ่น 26200.5710 (Dev 25H2) ผู้ใช้สามารถดูได้ว่าแอปของบริษัทอื่นใดบ้างที่ใช้โมเดล AI ที่ขับเคลื่อนด้วย Windows
การสนับสนุน Windows 10 กำลังจะสิ้นสุดลง และหากคอมพิวเตอร์ของคุณไม่สามารถรัน Windows 11 ได้ ก็คงต้องถูกนำไปทิ้งที่โรงงานรีไซเคิลแล้ว แต่ยังมีเครื่องมืออันชาญฉลาดที่จะช่วยให้ Windows 11 รันบนคอมพิวเตอร์เครื่องเก่าของคุณได้ ด้วยแฮ็กง่ายๆ