メイン デバイス WiresharkでHTTPトラフィックをキャプチャする方法

WiresharkでHTTPトラフィックをキャプチャする方法



Wiresharkを使用すると、さまざまなツールを使用してネットワーク内のトラフィックを分析できます。ネットワーク内で何が起こっているかを確認したい場合、またはネットワークトラフィックやページの読み込みに問題がある場合は、Wiresharkを使用できます。トラフィックをキャプチャできるので、問題が何であるかを理解したり、サポートに送信してさらに支援を求めたりすることができます。この記事を読み続けると、Wiresharkでhttpトラフィックをキャプチャする方法を学ぶことができます。

WiresharkでHTTPトラフィックをキャプチャする方法

Wiresharkのインストール

Wiresharkのインストールは簡単なプロセスです。さまざまなプラットフォームにまたがる無料のツールです。ダウンロードしてインストールする方法は次のとおりです。

WindowsおよびMacユーザー

  1. ブラウザを開きます。
  2. 訪問 https://www.wireshark.org/download.html
  3. デバイスのバージョンを選択します。
  4. Wiresharkがデバイスにダウンロードされます。
  5. パッケージの指示に従ってインストールしてください。

Linuxユーザー

Linuxユーザーの場合、WiresharkはUbuntuソフトウェアセンターで見つけることができます。そこからダウンロードし、パッケージの指示に従ってインストールします。

WiresharkでのHTTPトラフィックのキャプチャ

コンピュータにWiresharkをインストールしたので、httpトラフィックのキャプチャに進むことができます。これを行う手順は次のとおりです。

  1. ブラウザを開きます–任意のブラウザを使用できます。
  2. キャッシュのクリア–トラフィックをキャプチャする前に、ブラウザのキャッシュをクリアする必要があります。ブラウザの設定に移動すると、これを行うことができます。
  3. Wiresharkを開きます。
  4. [キャプチャ]をタップします。
  5. [インターフェイス]をタップします。画面にポップアップウィンドウが表示されます。
  6. インターフェイスを選択します。イーサネットドライバを通過するトラフィックを分析することをお勧めします。
  7. インターフェイスを選択したら、[スタート]をタップするか、Ctrl + Eをタップします。
  8. 次に、ブラウザに戻り、トラフィックをキャプチャするURLにアクセスします。
  9. 完了したら、トラフィックのキャプチャを停止します。 Wiresharkに戻り、Ctrl + Eをタップします。
  10. キャプチャしたトラフィックを保存します。ネットワークに問題があり、キャプチャしたトラフィックをサポートに送信する場合は、*。pcap形式のファイルに保存します。

Wiresharkでパケットをキャプチャする

httpトラフィックをキャプチャするだけでなく、Wiresharkで必要なネットワークデータをキャプチャできます。これを行う方法は次のとおりです。

  1. Wiresharkを開きます。
  2. 調べることができる利用可能なネットワーク接続のリストが表示されます。関心のあるものを選択します。必要に応じて、Shift +左クリックを押して、複数のネットワーク接続を一度に分析できます。
  3. これで、パケットのキャプチャを開始できます。これはいくつかの方法で行うことができます。最初の方法は、左上隅にあるフカヒレのアイコンをタップすることです。 2つ目は、[キャプチャ]をタップしてから、[開始]をタップします。キャプチャを開始する3番目の方法は、Ctrl + Eをタップすることです。

キャプチャ中、Wiresharkはキャプチャされたすべてのパケットをリアルタイムで表示します。パケットのキャプチャが完了したら、同じボタン/ショートカットを使用してキャプチャを停止できます。

Excelで2行を切り替える方法

Wiresharkフィルター

Wiresharkが今日最も有名なプロトコルアナライザの1つである理由の1つは、キャプチャされたパケットにさまざまなフィルタを適用できることです。 Wiresharkフィルターは、キャプチャフィルターと表示フィルターに分けることができます。

キャプチャフィルター

これらのフィルターは、データをキャプチャする前に適用されます。 Wiresharkがフィルターと一致しないデータをキャプチャした場合、それらは保存されず、表示されません。したがって、探しているものがわかっている場合は、キャプチャフィルタを使用して検索を絞り込むことができます。

使用できる最もよく使用されるキャプチャフィルターのいくつかを次に示します。

  • ホスト192.168.1.2–192.168.1.2に関連付けられているすべてのトラフィックをキャプチャします。
  • ポート443–ポート443に関連付けられているすべてのトラフィックをキャプチャします。
  • 53ではないポート–ポート53に関連付けられているトラフィックを除くすべてのトラフィックをキャプチャします。

ディスプレイフィルター

分析対象によっては、キャプチャされたパケットを通過するのが非常に難しい場合があります。探しているものがわかっている場合、または検索を絞り込んで不要なデータを除外したい場合は、表示フィルターを使用できます。

使用できる表示フィルターの一部を次に示します。

  • http –多数の異なるパケットをキャプチャしたが、httpベースのトラフィックのみを表示したい場合は、この表示フィルターを適用できます。Wiresharkはそれらのパケットのみを表示します。
  • http.response.code == 404 –特定のWebページの読み込みに問題がある場合は、このフィルターが役立つ場合があります。これを適用すると、Wiresharkは404:Page notfoundが応答したパケットのみを表示します。

キャプチャフィルタと表示フィルタの違いに注意することが重要です。これまで見てきたように、前にキャプチャフィルタを適用し、パケットをキャプチャした後にフィルタを表示します。キャプチャフィルタを使用すると、フィルタに適合しないすべてのパケットを破棄します。ディスプレイフィルタを使用すると、パケットを破棄しません。 Wiresharkのリストからそれらを非表示にするだけです。

Wiresharkの追加機能

パケットのキャプチャとフィルタリングがWiresharkの有名な理由ですが、特にこれに慣れていない場合は、フィルタリングとトラブルシューティングを容易にするさまざまなオプションも提供されます。

着色オプション

さまざまな表示フィルターに従って、パケットリスト内のパケットに色を付けることができます。これにより、分析するパケットを強調することができます。

着色規則には、一時的なものと永続的なものの2種類があります。一時的なルールはプログラムを閉じるまでのみ適用され、永続的なルールは元に戻すまで保存されます。

サンプルのカラーリングルールをダウンロードできます ここ 、または独自に作成できます。

無差別モード

Wiresharkは、実行中のデバイスとの間で送受信されるトラフィックをキャプチャします。プロミスキャスモードを有効にすることで、LAN上のトラフィックの大部分をキャプチャできます。

コマンドライン

GUI(グラフィックユーザーインターフェイス)なしでシステムを実行している場合は、Wiresharkのコマンドラインインターフェイスを使用できます。パケットをキャプチャして、GUIで確認できます。

統計学

Wiresharkは、キャプチャされたパケットの分析に使用できる統計メニューを提供します。たとえば、ファイルプロパティを表示したり、2つのIPアドレス間のトラフィックを分析したりできます。

よくある質問

WireSharkでキャプチャされたデータを読み取るにはどうすればよいですか?

パケットのキャプチャが完了すると、Wiresharkはそれらすべてをパケットリストペインに表示します。特定のキャプチャに焦点を合わせたい場合は、それをダブルクリックすると、そのキャプチャに関する詳細情報を読むことができます。

分析を容易にするために、特定のキャプチャを別のウィンドウで開くことを決定できます。

1.読み取りたいパケットを選択します。

マインクラフト サーバーの IP を見つける方法

2.それを右クリックします。

3. [表示]をタップします。

4. [新しいウィンドウにパケットを表示]をタップします。

キャプチャの読み取りに役立つパケットリストペインの詳細を次に示します。

1.いいえ。–キャプチャされたパケットの数。

2.時間–これは、キャプチャを開始した日時に関して、パケットがキャプチャされた日時を示します。 [設定]メニューで値をカスタマイズおよび調整できます。

3.送信元–これは、アドレスの形式でキャプチャされたパケットの発信元です。

4.宛先–キャプチャされたパケットの宛先アドレス。

5.プロトコル–キャプチャされたパケットのタイプ。

6.長さ–これはキャプチャされたパケットの長さを示します。これはバイトで表されます。

7.情報–キャプチャされたパケットに関する追加情報。ここに表示される情報の種類は、キャプチャされたパケットの種類によって異なります。

電源ボタンなしで電話を切る

上記のすべての列は、表示フィルターを使用して絞り込むことができます。関心のあるものに応じて、さまざまなフィルターを適用することで、Wiresharkのキャプチャをより簡単かつ迅速に解釈できます。

魚の世界では、Wiresharkになります

これで、Wiresharkでhttpトラフィックをキャプチャする方法と、プログラムに関する有用な情報を学習しました。ネットワークの検査、問題のトラブルシューティング、またはすべてが正常であることを確認したい場合は、Wiresharkが最適なツールです。使い方も解釈も簡単で、無料です。

以前にWiresharkを使用したことがありますか?下記のコメント欄で教えてください。

興味深い記事

エディターズチョイス

FirefoxのLookingGlassとは何ですか?なぜそれを持っているのですか?
FirefoxのLookingGlassとは何ですか?なぜそれを持っているのですか?
多くのユーザーが、MozillaFirefoxに自動的にインストールされる奇妙な拡張機能に気づきました。それはLookingGlassという名前です。
PubGで運転しながら撮影する方法
PubGで運転しながら撮影する方法
きれいなヘッドショットと面白い爆発的な殺害を除いて、PUBGでのドライブバイシューティングよりも満足できるものはほとんどありません。 2020年には、運転中に射撃する機能がゲームに追加され、ドライバーが敵から身を守ることができるようになりました
マインクラフトで村人を繁殖させる方法
マインクラフトで村人を繁殖させる方法
すでに Minecraft でスターター ベースを作成しているが、さらに詳しく知りたいとします。マインクラフトの村には人が住んでおり、村人を繁殖させることで人口を増やすことができます。これにより、ゲーム内の取引が強化され、広大な取引が可能になります。
ケンタッキーダービーを観戦する方法 (2024)
ケンタッキーダービーを観戦する方法 (2024)
NBC スポーツ、ほとんどのストリーミング サービス、賭けサイトを通じてケンタッキー ダービーをストリーミングでき、適切なラジオ ストリームで無料で聴くこともできます。
Google スライドでぶら下がりインデントを行う方法
Google スライドでぶら下がりインデントを行う方法
ぶら下げインデントは、一部の引用に使用される高度な書式設定オプションです。 Google スライドでぶら下げインデントを使用してスタイルと機能を追加する方法を学びます。
Android でテキストの吹き出しの色を変更する方法
Android でテキストの吹き出しの色を変更する方法
Android スマートフォンのメッセージ バブルの色の変更は、必ずしも希望どおりに制御できるわけではありませんが、変更する方法はいくつかあります。
完全なディズニープラスのリリーススケジュール
完全なディズニープラスのリリーススケジュール
ディズニー、マーベル、スターウォーズ、ピクサー、ナショナル ジオグラフィックの大ファンですか?もしそうなら、同社の新しいストリーミング プラットフォームである Disney Plus を楽しんでいるに違いありません。ディズニーの名作アニメ映画などの膨大なコンテンツのほか、