วิธีจับแพ็กเก็ตใน WireShark

Wireshark เป็นเครื่องมือวิเคราะห์เครือข่ายอันล้ำค่าที่แปลข้อมูลที่เดินทางผ่านเครือข่ายของคุณเป็นรูปแบบที่อ่านได้ คุณสามารถระบุเครือข่ายหรือปัญหาด้านความปลอดภัย ดีบักการใช้งานโปรโตคอล หรือเพียงแค่ตรวจสอบทราฟฟิกโดยจับแพ็กเก็ตด้วย Wireshark

วิธีจับแพ็กเก็ตใน WireShark

ตรวจสอบสิ่งที่เกิดขึ้นในเครือข่ายของคุณอย่างละเอียดยิ่งขึ้นโดยรวบรวมข้อมูลที่คุณต้องการ ต่อไปนี้คือวิธีจับแพ็กเก็ตประเภทต่างๆ ใน ​​Wireshark

วิธีจับแพ็กเก็ต

การเริ่มต้นกระบวนการจับภาพใน Wireshark ใช้เวลาเพียงไม่กี่คลิก สิ่งที่คุณต้องทำคือเริ่มโหมดจับภาพ และข้อมูลจะเริ่มเทลงในแบบไม่กรอง แม้ว่าโหมดที่ไม่มีการกรองนี้จะดีมากเมื่อคุณต้องการรายงานฉบับสมบูรณ์เกี่ยวกับสิ่งที่เกิดขึ้น แต่จำนวนข้อมูลที่บันทึกในลักษณะนี้อาจล้นหลาม เพื่อให้จัดการได้ง่ายขึ้น คุณสามารถใช้ตัวกรองและดักจับข้อมูลประเภทใดประเภทหนึ่งเท่านั้น คุณจะพบขั้นตอนเพิ่มเติมด้านล่าง

สำหรับตอนนี้ มาดูวิธีเริ่มจับแพ็กเก็ตทั้งหมดใน Wireshark:

  1. ตรวจสอบให้แน่ใจว่าคุณติดตั้ง Wireshark เวอร์ชันล่าสุดแล้ว คุณสามารถคว้าโปรแกรมได้ฟรีจากเว็บไซต์ อย่างเป็นทางการ ของ Wireshark
    วิธีจับแพ็กเก็ตใน WireShark
    วิธีจับแพ็กเก็ตใน WireShark
  2. เปิดโปรแกรม คุณจะได้รับการต้อนรับจากหน้าจอต้อนรับ พร้อมด้วยรายการเครือข่ายที่ตรวจพบ
    วิธีจับแพ็กเก็ตใน WireShark
  3. เริ่มจับแพ็กเก็ตด้วยวิธีใดวิธีหนึ่งต่อไปนี้:
    • คลิกสองครั้งที่เครือข่ายที่คุณเลือกในรายการ
      วิธีจับแพ็กเก็ตใน WireShark
    • เลือกอินเทอร์เฟซเครือข่ายตั้งแต่หนึ่งรายการขึ้นไป จากนั้นคลิกไอคอนครีบฉลามในแถบเครื่องมือหรือ “จับภาพ” จากนั้นคลิก “เริ่ม” ในแถบเมนู
      วิธีจับแพ็กเก็ตใน WireShark
      วิธีจับแพ็กเก็ตใน WireShark

หมายเหตุ: คุณสามารถปรับตัวเลือกการจับภาพ — เช่น โหมดสำส่อน — ก่อนเริ่มต้นใช้งานโดยคลิก “จับภาพ” แล้วตามด้วย “ตัวเลือก” เช่นกัน

ทันทีที่คุณคลิกอินเทอร์เฟซเครือข่ายหรือปุ่มเริ่มต้น คุณจะเข้าสู่หน้าจอจับภาพ คุณจะเห็น Wireshark ดึงแพ็กเก็ตข้อมูลแบบเรียลไทม์ เมื่อพอใจกับจำนวนข้อมูลที่รวบรวมได้แล้ว คุณสามารถหยุดบันทึกได้โดยคลิกปุ่มหยุดสีแดงในแถบเครื่องมือด้านบนสุด เริ่มวิเคราะห์ข้อมูลทันทีหรือบันทึกไว้ในภายหลังโดยคลิก "ไฟล์" แล้วคลิก "บันทึกเป็น..." ในแถบเมนู

วิธีจับแพ็กเก็ต UDP

การทำตามขั้นตอนด้านบนจะทำให้โปรแกรมทำการดักจับแพ็กเก็ตทั้งหมด แม้ว่าทราฟฟิกประเภทต่างๆ จะแยกแยะได้ง่ายใน Wireshark ด้วยรหัสสี แต่คุณก็ยังต้องกลั่นกรองข้อมูลจำนวนมาก หากคุณกำลังมองหาเฉพาะข้อมูลเกี่ยวกับแพ็กเก็ตบางอย่าง คุณสามารถใช้ตัวกรองเพื่อทำให้งานของคุณง่ายขึ้น

Wireshark รองรับทั้งตัวกรองการจับภาพและการแสดงผล การใช้ตัวกรองการดักจับหมายความว่าโปรแกรมจะจับเฉพาะแพ็กเก็ตที่คุณกำหนดเท่านั้น ตัวกรองการแสดงผลเพียงกรองผ่านแพ็กเก็ตที่บันทึกไว้แล้ว ตัวกรองทั้งสองทำงานต่างกันและใช้คำสั่งต่างกัน ดังนั้นคุณจะต้องตัดสินใจว่าตัวกรองใดเหมาะกับความต้องการของคุณมากที่สุด

หากคุณต้องการบันทึกทราฟฟิก UDP เท่านั้น ให้ใช้ตัวกรองการจับภาพก่อนที่จะเริ่มกระบวนการจับภาพ

  1. เปิดตัว Wireshark
    วิธีจับแพ็กเก็ตใน WireShark
  2. มองหาแถบตัวกรองการจับภาพบนหน้าจอต้อนรับ ซึ่งอยู่เหนือรายการเครือข่ายของคุณโดยตรง
    วิธีจับแพ็กเก็ตใน WireShark
  3. ป้อน “udp” ในแถบตัวกรองการจับภาพ แล้วกด Enter เพื่อเริ่มบันทึกการรับส่งข้อมูล UDP คุณยังสามารถเพิ่มพอร์ตเฉพาะหลังจาก "udp" หากคุณต้องการระบุตัวกรองของคุณเพิ่มเติม
    วิธีจับแพ็กเก็ตใน WireShark

เคล็ดลับ: อีกวิธีในการปรับตัวกรองการจับภาพคือการคลิก "จับภาพ" จากนั้นคลิก "ตัวเลือก" ในเมนู แถบตัวกรองจะอยู่ที่ด้านล่างของอินเทอร์เฟซการจับภาพ

Wireshark วิธีจับแพ็กเก็ต DHCP

ในการดักจับเฉพาะแพ็กเก็ต DHCP คุณจะต้องป้อนหมายเลขพอร์ตที่เกี่ยวข้องในตัวกรองการดักจับ ใช้ตัวกรองการดักจับ "พอร์ต 67" หรือ "พอร์ต 68" หรือการรวมกันของ "พอร์ต 67 หรือพอร์ต 68" สองตัวเพื่อดักจับแพ็กเก็ต DHCP

ในทำนองเดียวกัน ตัวกรองการแสดงผลสามารถกรองแพ็กเก็ต DHCP ในหน้าจอจับภาพของคุณ อย่างไรก็ตาม โปรดจำไว้ว่าตัวกรองการแสดงผลใช้ไวยากรณ์ที่แตกต่างจากตัวกรองการจับ คุณจะต้องป้อน “udp.port == 68” ในแถบตัวกรองการแสดงผล

วิธีจับแพ็กเก็ต Ping

วิธีที่ดีที่สุดในการจับแพ็กเก็ต ping (หรือที่เรียกว่าการรับส่งข้อมูล Echo Internet Control Message Protocol (ICMP)) ใน Wireshark คือการใช้ตัวกรองการแสดงผลในโหมดจับภาพ นี่คือกระบวนการ

  1. เปิด Wireshark และเริ่มกระบวนการจับภาพตามที่อธิบายไว้ข้างต้น
    วิธีจับแพ็กเก็ตใน WireShark
  2. เปิดพรอมต์คำสั่งและ ping ที่อยู่ที่คุณเลือก
    วิธีจับแพ็กเก็ตใน WireShark
  3. กลับไปที่ Wireshark และหยุดกระบวนการจับภาพ
    วิธีจับแพ็กเก็ตใน WireShark
  4. สร้างตัวกรองสำหรับแพ็กเก็ต ping โดยพิมพ์ "icmp" ในแถบตัวกรองการแสดงผล จากนั้นกด Enter
    วิธีจับแพ็กเก็ตใน WireShark

คุณจะเห็นทั้งคำขอและการตอบกลับ ping ในรายการแพ็กเก็ต

Wireshark วิธีจับแพ็กเก็ตจากที่อยู่ IP เฉพาะ

หากคุณต้องการเน้นการจับภาพของคุณไปที่ที่อยู่ IP เฉพาะ ให้ป้อนตัวกรองการจับภาพต่อไปนี้ก่อนเริ่มการจับภาพ: “โฮสต์ [ที่อยู่ IP ที่คุณต้องการบันทึก]” ตัวอย่างเช่น การจับแพ็กเก็ตที่เกี่ยวข้องกับที่อยู่ IP 111.11.1.1 จะต้องใช้ตัวกรอง "โฮสต์ 111.11.1.1" ในแถบตัวกรองการจับภาพ

คุณยังสามารถกำหนดได้ว่าคุณต้องการบันทึกทราฟฟิกไปยังหรือจากที่อยู่ IP เฉพาะหรือไม่โดยเพิ่ม "src" สำหรับต้นทางหรือ "dst" สำหรับปลายทางที่จุดเริ่มต้นแทน "host:"

  • พิมพ์ “src 111.11.1.1” สำหรับแพ็กเก็ตที่มาจากที่อยู่ IP ที่เป็นปัญหา
  • พิมพ์ “dst 111.11.1.1” สำหรับแพ็กเก็ตที่ส่งไปยังที่อยู่ IP ที่เป็นปัญหา

โดยปกติแล้ว คุณสามารถรวมตัวกรองเหล่านี้เพื่อระบุการเข้าชมที่คุณต้องการบันทึกเพิ่มเติมได้ เชื่อมต่อตัวกรองทั้งสองด้วย "และ" เพื่อรับแพ็กเก็ตที่เดินทางระหว่างที่อยู่ IP สองแห่งที่คุณกำหนด ตัวอย่างเช่น “src 111.11.1.1 และ dst 222.22.2.2” จะจับเฉพาะแพ็กเก็ตที่ส่งจาก 111.11.1.1 ถึง 222.22.2.2

ใช้ตัวกรองการแสดงผลเพื่อกรองแพ็คเก็ตที่เกี่ยวข้องกับที่อยู่ IP เฉพาะในชุดข้อมูลที่บันทึกไว้แล้ว สำหรับที่อยู่ IP ที่กล่าวถึงข้างต้น ให้ป้อน “ip.addr == 111.11.1.1” ในแถบตัวกรองการแสดงผล และอื่นๆ

คำถามที่พบบ่อย

ฉันจะจับแพ็กเก็ตเราเตอร์ใน Wireshark ได้อย่างไร

คุณสามารถจับแพ็กเก็ตเราเตอร์ด้วย Wireshark ได้หากคุณมีเราเตอร์ที่รองรับการมิเรอร์พอร์ต ขั้นแรก คุณจะต้องมิเรอร์ทราฟฟิกไปยังพอร์ต LAN กระบวนการอาจแตกต่างกันไปขึ้นอยู่กับอุปกรณ์ของคุณ

1. ไปที่ LAN แล้วตามด้วย LAN Port Mirror

2. เปิดใช้งานการมิเรอร์พอร์ต

3. กำหนดค่าจุดต้นทางและปลายทาง

หากคุณสามารถมิเรอร์ทราฟฟิกด้วยวิธีนี้ คุณจะสามารถจับภาพแพ็กเก็ตเราเตอร์ได้ตามปกติในโหมดจับภาพของ Wireshark

เหตุใดฉันจึงไม่สามารถจับแพ็กเก็ตใน Wireshark ได้

หาก Wireshark ของคุณไม่จับแพ็กเก็ตใดๆ ให้ดูความเป็นไปได้ต่อไปนี้เพื่อแก้ไขปัญหา:

• ตรวจสอบว่าคุณไม่ได้เปิดใช้ตัวกรองการจับภาพที่เฉพาะเจาะจงมากเกินไป

• มองหาการอัปเดต Wireshark ในเมนูวิธีใช้

• ตรวจสอบว่าไฟร์วอลล์ไม่ได้ปิดกั้นแอปพลิเคชัน Wireshark ของคุณ

หากไม่มีปัจจัยข้างต้นตรงกับคุณ ปัญหาน่าจะอยู่ที่ฮาร์ดแวร์ของคุณ

ต้องจับทั้งหมด

การจับแพ็กเก็ตด้วย Wireshark ใช้เวลาเพียงไม่กี่คลิก น่าจะเป็นส่วนที่ง่ายที่สุดในการแก้ไขปัญหาของคุณ บันทึกการรับส่งข้อมูลทั้งหมดและกรองแพ็กเก็ตในภายหลัง หรือใช้ตัวกรองการจับภาพเพื่อบันทึกเฉพาะประเภทข้อมูลเฉพาะ

คุณจัดการเพื่อจับแพ็กเก็ตที่คุณต้องการโดยใช้เคล็ดลับเหล่านี้หรือไม่? ตัวกรองการจับภาพ Wireshark ใดที่คุณพบว่ามีประโยชน์มากที่สุด แจ้งให้เราทราบในส่วนความคิดเห็นด้านล่าง

Sign up and earn $1000 a day ⋙

BaldurS Gate 3 Cross Platform ใช่หรือไม่ ยัง

BaldurS Gate 3 Cross Platform ใช่หรือไม่ ยัง

หลังจากได้รับกระแสตอบรับอย่างล้นหลาม “Baldur's Gate 3” ก็ได้รับการปล่อยตัวแล้ว แต่ก่อนที่จะดำดิ่งสู่เกมผู้เล่นหลายคนคงอยากรู้ว่ามันได้หรือไม่

วิธีแก้ไข DS4Windows ตรวจไม่พบข้อผิดพลาดของคอนโทรลเลอร์

วิธีแก้ไข DS4Windows ตรวจไม่พบข้อผิดพลาดของคอนโทรลเลอร์

คุณมีปัญหากับการเชื่อมต่อคอนโทรลเลอร์ของคุณหรือไม่? คุณพร้อมที่จะเล่นเกมแล้ว แต่โดยไม่ต้องใช้คอนโทรลเลอร์ เกมก็จะจบลง คุณไม่ใช่นักเล่นเกมเพียงคนเดียว

วิธีรีเซ็ตทักษะใน Diablo 4

วิธีรีเซ็ตทักษะใน Diablo 4

คุณกำลังมองหาวิธีปรับเปลี่ยนโครงสร้างของผู้เล่นโดยไม่ต้องสร้างตัวละครใหม่ใน "Diablo 4" หรือไม่? คุณโชคดีแล้ว เกมดังกล่าวช่วยให้คุณ

วิธีปรับความสว่างบนพีซี Windows 10

วิธีปรับความสว่างบนพีซี Windows 10

การตั้งค่าความสว่างหน้าจอเป็นคุณสมบัติที่สำคัญ ไม่ว่าคุณจะใช้อุปกรณ์ใดก็ตาม แต่สิ่งสำคัญอย่างยิ่งคือต้องได้รับระดับความสว่าง

วิธีรับยามะในผลไม้ Blox

วิธีรับยามะในผลไม้ Blox

ยามาเป็นหนึ่งในคาตานะต้องคำสาปของเกมและมีสถานะเป็นตำนาน การใช้อาวุธอันทรงพลังในโลกเปิด "Blox Fruits" จะมอบให้คุณ

วิธีแก้ไขอะแดปเตอร์เครือข่าย Windows 10 ที่หายไป

วิธีแก้ไขอะแดปเตอร์เครือข่าย Windows 10 ที่หายไป

อะแดปเตอร์เครือข่ายบนระบบปฏิบัติการ Windows เป็นอุปกรณ์สำคัญที่ช่วยให้การเชื่อมต่อเครือข่ายทำงานได้อย่างราบรื่น เนื่องจากได้รับอะแดปเตอร์เครือข่าย

วิธีรับความช่วยเหลือใน Windows

วิธีรับความช่วยเหลือใน Windows

แม้ว่าคุณจะใช้ Windows มาเป็นเวลานาน แต่บางครั้งคุณอาจเผชิญกับปัญหาที่รับประกันความช่วยเหลือจากผู้เชี่ยวชาญ ไม่ว่าคุณกำลังเผชิญหน้าอยู่

วิธีดูรหัสผ่าน Wi-Fi ที่บันทึกไว้ใน Windows 11

วิธีดูรหัสผ่าน Wi-Fi ที่บันทึกไว้ใน Windows 11

มีบางสิ่งที่น่าหงุดหงิดมากกว่าการถูกล็อคออกจากเครือข่ายอินเทอร์เน็ตของคุณ หากคุณไม่ได้จดรหัสผ่าน คุณอาจสูญเสียการเข้าถึง

จะหาตำแหน่งวอลเปเปอร์ Windows ได้ที่ไหนบนพีซีของคุณ

จะหาตำแหน่งวอลเปเปอร์ Windows ได้ที่ไหนบนพีซีของคุณ

นี่คือตำแหน่งวอลเปเปอร์ Windows สำหรับ Windows 8 และ 10 เพื่อให้คุณสามารถใช้ภาพความละเอียดสูงเหล่านี้กับอุปกรณ์อื่นหรือ Windows เวอร์ชันเก่าได้

วิธีทดสอบกล้องบนพีซี Windows 10

วิธีทดสอบกล้องบนพีซี Windows 10

หากคุณต้องการถ่ายภาพด้วยพีซี Windows 10 คุณจะต้องทดสอบฟังก์ชันกล้องก่อน ไม่ว่าคุณจะแค่อยากจะยิงเซลฟี่ออกไปก็ตาม

วิธีลบไฟล์ชั่วคราวบนพีซี Windows 10 หรือ 11

วิธีลบไฟล์ชั่วคราวบนพีซี Windows 10 หรือ 11

เมื่อคอมพิวเตอร์ของคุณเริ่มมีอาการแลค นั่นเป็นสัญญาณว่าคุณต้องเพิ่มพื้นที่ว่าง โดยปกติแล้ว การลบไฟล์ชั่วคราวเป็นจุดเริ่มต้นที่ดี

สรุปทางลัดแอปพลิเคชันภาพยนตร์และทีวีใน Windows 10

สรุปทางลัดแอปพลิเคชันภาพยนตร์และทีวีใน Windows 10

สรุปทางลัดแอปพลิเคชันภาพยนตร์และทีวีบน Windows 10 สรุปทางลัดแอปพลิเคชันภาพยนตร์และทีวีบน Windows 10 เพื่อมอบประสบการณ์ที่ยอดเยี่ยมให้กับคุณ อาจจะ

วิธีแก้ไขข้อความล้มเหลวในการโหลดข้อผิดพลาดบน Discord สำหรับ Windows

วิธีแก้ไขข้อความล้มเหลวในการโหลดข้อผิดพลาดบน Discord สำหรับ Windows

วิธีแก้ไขข้อความล้มเหลวในการโหลดข้อผิดพลาดบน Discord สำหรับ Windows Discord จะไม่สนุกหากคุณไม่สามารถอ่านสิ่งที่คนอื่นเขียนได้ ต่อไปนี้เป็นวิธีแก้ไขข้อผิดพลาดของข้อความ

วิธีการแสดงไอคอน This PC บนเดสก์ท็อป Windows 11

วิธีการแสดงไอคอน This PC บนเดสก์ท็อป Windows 11

วิธีแสดงไอคอนพีซีเครื่องนี้บนเดสก์ท็อป Windows 11 ในระหว่างกระบวนการใช้ Windows 11 ผู้ใช้จำนวนมากจำเป็นต้องเข้าถึงพีซีเครื่องนี้ (การจัดการ)

วิธีค้นหาข้อมูลใน Windows Registry อย่างรวดเร็ว

วิธีค้นหาข้อมูลใน Windows Registry อย่างรวดเร็ว

วิธีค้นหาข้อมูลใน Windows Registry อย่างรวดเร็ว คุณพบว่าการค้นหาข้อมูลใน Windows Registry ยากหรือไม่? ด้านล่างนี้คือวิธีที่รวดเร็วในการค้นหารีจิสทรี

วิธีจำกัดจำนวนการพยายามเข้าสู่ระบบที่ล้มเหลวใน Windows 10

วิธีจำกัดจำนวนการพยายามเข้าสู่ระบบที่ล้มเหลวใน Windows 10

วิธีจำกัดจำนวนความพยายามเข้าสู่ระบบที่ล้มเหลวใน Windows 10 การจำกัดจำนวนความพยายามเข้าสู่ระบบด้วยรหัสผ่านที่ล้มเหลวใน Windows 10 จะช่วยเพิ่มความปลอดภัยของคอมพิวเตอร์ นี่คือวิธีการ

วิธีสร้างข้อความแสดงข้อผิดพลาดปลอมใน Windows

วิธีสร้างข้อความแสดงข้อผิดพลาดปลอมใน Windows

วิธีสร้างข้อความแสดงข้อผิดพลาดปลอมใน Windows Windows สามารถสร้างข้อความแสดงข้อผิดพลาดที่สร้างสรรค์ได้ แต่ทำไมคุณไม่ลองสร้างเนื้อหาของคุณเองเพื่อให้พวกเขาล้อเลียน

วิธีเปิดเครื่องมือ Windows ใน Windows 11

วิธีเปิดเครื่องมือ Windows ใน Windows 11

วิธีเปิด Windows Tools ใน Windows 11, Windows Administrative Tools หรือ Windows Tools ยังคงมีประโยชน์บน Windows 11 ต่อไปนี้เป็นวิธีค้นหา Windows Tools ใน Windows 11

วิธีแก้ไขข้อผิดพลาด Windows Quick Assist ไม่ทำงาน

วิธีแก้ไขข้อผิดพลาด Windows Quick Assist ไม่ทำงาน

วิธีแก้ไขข้อผิดพลาด Windows Quick Assist ไม่ทำงาน Windows Quick Assist ช่วยให้คุณเชื่อมต่อกับพีซีระยะไกลได้อย่างง่ายดาย อย่างไรก็ตามบางครั้งก็ทำให้เกิดข้อผิดพลาดเช่นกัน แต่,

วิธีปักหมุดไฟล์ Word, Excel และ PowerPoint ไปที่ไอคอนแอพที่เกี่ยวข้องบนทาสก์บาร์ของ Windows 11

วิธีปักหมุดไฟล์ Word, Excel และ PowerPoint ไปที่ไอคอนแอพที่เกี่ยวข้องบนทาสก์บาร์ของ Windows 11

วิธีปักหมุดไฟล์ Word, Excel และ PowerPoint ไปที่ไอคอนแอพที่เกี่ยวข้องบนทาสก์บาร์ของ Windows 11 จะปักหมุดไฟล์ Office ไว้ที่ไอคอนทาสก์บาร์บน Windows 11 ได้อย่างไร เชิญ