タグ

etherealに関するitbookのブックマーク (2)

  • パケットキャプチャツール「Wireshark」 - パケットのフィルタリング

    Wiresharkでパケットをキャプチャしていると、 必要のないパケットもキャプチャしてしまうため、 パケットリスト画面がどんどん流れていってしまい、 必要なパケットを見過ごしてしまう可能性もあります。 そんなときは、必要なパケットのみフィルタリングしておくことで 効率的にキャプチャすることができます。 パケットをフィルタするには、フィルタ画面の「Filter:」を押すと、 「Wireshark Display Filter」ウインドウが立ち上がります。 Filter欄にはあらかじめよく使用されると思われるフィルタ定義が 登録されています。 例えば、「TCP only」を選択して OK を押すと、TCP 通信のパケットのみが フィルタされて表示されます。 もちろん自分でフィルタ定義を作成することも可能です。 「Wireshark Display Filter」ウインドウを開いて、「Filt

    パケットキャプチャツール「Wireshark」 - パケットのフィルタリング
  • パケットキャプチャツール「Wireshark」 - オプションを設定してみよう

    Wiresharkは、デフォルトの状態でキャプチャを実行しても、 もちろんキャプチャできますが、もっと効率よくキャプチャを するためにオプションを設定してみましょう。 メニューの「Capture」から「Option」をクリックしてみましょう。 オプションウインドウは以下の5つの項目に分かれています。 ・Capture・Capture File(s)・Display Options・Stop Capture・Name Resolution Capture「Capture」の項目では、キャプチャを実施する上での 基設定を行うことができます。 「Interface」では、パケットキャプチャを実施する NICを指定します。 Wiresharkでは、パケットキャプチャが可能なNICが あらかじめリストアップされていますので、 キャプチャしたいNICを選択してください。 「Capture packe

    パケットキャプチャツール「Wireshark」 - オプションを設定してみよう
  • 1