Wireshark
Wireshark, güçlü ve çok yönlü bir paket analiz aracıdr.Bu araç sayesinde, ağ sorunlarını analiz edebilir ve bu sorunları giderebiliriz.
Özellikleri
- Kullanıcı dostu,
- Ücretsiz kullanılabilmesi,
- Geniş bir protokol destegi,
- Birçok işletim sistemi destegi,
- İstediginiz kriterlere göre peket filtreleme,
- İstatistik oluşturabilme
Kullanımı için gerekli sistem gereksinimleri
- 400 Mhz işlemci,
- 60 MB boş alan
- Promiscous destekli bir ağ kartı,
- Wincap driver
WinPcap
Ağ trafiginin anlık olarak izlenmesi ve paketelerin işlenmesi için asıl işlemi yapan kısımdır.
İlk Etkileşim
Proğramı root yetkileri ile ilk çalıştırdığımız da karşımıza gelen arayüzde daha önce analiz amacı ile açılmış dosyalar, yardım amaçlı kullanabilecek linkler ağ kartları ve trafik durumları gelmektedir.
Dikkat etmemiz gereken durum,wireshark aracının root hakları ile çalıştırılasıdır.
Yakalanan Paketleri Kaydetmek
Wireshark aracı ile daha önce kaydettigimiz ağ trafiklerinden istedigimiz paket aralığını veya herhangi bir paketi harici olarak kaydetmek istersek, kulanabilecegimiz alternatif 4 yöntem bulunmaktadır.Bular:
- Bunlar belirli aralıklarla paketleri kaydetmek,
- Seçilen tek bir paketi kaydetmek,
- Seçtigimiz birden fazla paketi kaydetmek,
- İstedigimiz paket numarasına sahip paketleri kaydetmek,
Wireshark İçin Adres Çözümlemenin Aktif Edilmesi
Daha iyi bir analiz için, verilerin önümüzde açık bir şekilde durması gerekir.Wireshark aracının MAC adreslerinden üretici firmayı görmek için ARP çözümlemesini aktiifleştirecegiz.
Menüden View->Name Resolution kısımından gerkli kısım işaretlenir.
Bu kısmı aktifleştirdigimiz zaman, wireshark manuf dosyasında yer alan OUI vereitabanı sayesinde çözümlemeleri gerçekleştirmektedir.Bu dosya, wireshark dizinin altında bulunmaktadır.
Özel Bir Kolon Tanımlamak
Bu işlemin amacı, kablosuz ağları analiz ederken,SSID bilgisini bir kolon içinde görmektedir.Bu sayede kablosuz aglar üzerinde analiz yapmak daha da kolaylaşır.
İlk olarak edit->preferences yolunu takip ediyoruz.
Daha sonra açılan pencerede sol tarafta bulunan menüde colomns tıklayıp '+' tuşuna basıyoruz.
Bu işlemden sonra, açılan pencerede kolon için aşagıdaki alanlar bizim için önemli.
- Title alanı:Bu alanda kolon ismi yazacaktır.Biz buraya SSID yazacağız.
- Type:Burası kolonda gösterilecek veri ile alakalıdır.urası için,eger Custom degerini seçersek diger bir alan olan "Fields" kısmına bir filtre girmemiz gerekecektir.
- Fields:Bu alan için wireshark aracının destekledigi filtreler kullanılabilir.Bu sayede kolonda gösterilecek verileri özelleştirmiş oluruz.
Fields alanına kullanılacak filtreler tanımlanır.
Özel Bir Filtre Tanımlamak
Wireshark aracı ile analiz yaparken, hazır filtreler kullanabilirsiniz ya da o an trafik üzerinde bir deger için filtre üretebilirsiniz.Bu durum işinizi kolaylaştırır.
Çok güzel, amaca hizmet eden sade anlaşılır bir programmış açıkçası. Deneyimleyeceğim.
YanıtlaSil