Wiresharkを使用すると、さまざまなツールを使用してネットワーク内のトラフィックを分析できます。ネットワーク内で何が起こっているかを確認したい場合、またはネットワークトラフィックやページの読み込みに問題がある場合は、Wiresharkを使用できます。トラフィックをキャプチャできるので、問題が何であるかを理解したり、サポートに送信してさらに支援を求めたりすることができます。この記事を読み続けると、Wiresharkでhttpトラフィックをキャプチャする方法を学ぶことができます。
Wiresharkのインストール
Wiresharkのインストールは簡単なプロセスです。さまざまなプラットフォームにまたがる無料のツールです。ダウンロードしてインストールする方法は次のとおりです。
WindowsおよびMacユーザー
- ブラウザを開きます。
- 訪問 https://www.wireshark.org/download.html 。
- デバイスのバージョンを選択します。
- Wiresharkがデバイスにダウンロードされます。
- パッケージの指示に従ってインストールしてください。
Linuxユーザー
Linuxユーザーの場合、WiresharkはUbuntuソフトウェアセンターで見つけることができます。そこからダウンロードし、パッケージの指示に従ってインストールします。
WiresharkでのHTTPトラフィックのキャプチャ
コンピュータにWiresharkをインストールしたので、httpトラフィックのキャプチャに進むことができます。これを行う手順は次のとおりです。
- ブラウザを開きます–任意のブラウザを使用できます。
- キャッシュのクリア–トラフィックをキャプチャする前に、ブラウザのキャッシュをクリアする必要があります。ブラウザの設定に移動すると、これを行うことができます。
- Wiresharkを開きます。
- [キャプチャ]をタップします。
- [インターフェイス]をタップします。画面にポップアップウィンドウが表示されます。
- インターフェイスを選択します。イーサネットドライバを通過するトラフィックを分析することをお勧めします。
- インターフェイスを選択したら、[スタート]をタップするか、Ctrl + Eをタップします。
- 次に、ブラウザに戻り、トラフィックをキャプチャするURLにアクセスします。
- 完了したら、トラフィックのキャプチャを停止します。 Wiresharkに戻り、Ctrl + Eをタップします。
- キャプチャしたトラフィックを保存します。ネットワークに問題があり、キャプチャしたトラフィックをサポートに送信する場合は、*。pcap形式のファイルに保存します。
Wiresharkでパケットをキャプチャする
httpトラフィックをキャプチャするだけでなく、Wiresharkで必要なネットワークデータをキャプチャできます。これを行う方法は次のとおりです。
- Wiresharkを開きます。
- 調べることができる利用可能なネットワーク接続のリストが表示されます。関心のあるものを選択します。必要に応じて、Shift +左クリックを押して、複数のネットワーク接続を一度に分析できます。
- これで、パケットのキャプチャを開始できます。これはいくつかの方法で行うことができます。最初の方法は、左上隅にあるフカヒレのアイコンをタップすることです。 2つ目は、[キャプチャ]をタップしてから、[開始]をタップします。キャプチャを開始する3番目の方法は、Ctrl + Eをタップすることです。
キャプチャ中、Wiresharkはキャプチャされたすべてのパケットをリアルタイムで表示します。パケットのキャプチャが完了したら、同じボタン/ショートカットを使用してキャプチャを停止できます。
Excelで2行を切り替える方法
Wiresharkフィルター
Wiresharkが今日最も有名なプロトコルアナライザの1つである理由の1つは、キャプチャされたパケットにさまざまなフィルタを適用できることです。 Wiresharkフィルターは、キャプチャフィルターと表示フィルターに分けることができます。
キャプチャフィルター
これらのフィルターは、データをキャプチャする前に適用されます。 Wiresharkがフィルターと一致しないデータをキャプチャした場合、それらは保存されず、表示されません。したがって、探しているものがわかっている場合は、キャプチャフィルタを使用して検索を絞り込むことができます。
使用できる最もよく使用されるキャプチャフィルターのいくつかを次に示します。
- ホスト192.168.1.2–192.168.1.2に関連付けられているすべてのトラフィックをキャプチャします。
- ポート443–ポート443に関連付けられているすべてのトラフィックをキャプチャします。
- 53ではないポート–ポート53に関連付けられているトラフィックを除くすべてのトラフィックをキャプチャします。
ディスプレイフィルター
分析対象によっては、キャプチャされたパケットを通過するのが非常に難しい場合があります。探しているものがわかっている場合、または検索を絞り込んで不要なデータを除外したい場合は、表示フィルターを使用できます。
使用できる表示フィルターの一部を次に示します。
- http –多数の異なるパケットをキャプチャしたが、httpベースのトラフィックのみを表示したい場合は、この表示フィルターを適用できます。Wiresharkはそれらのパケットのみを表示します。
- http.response.code == 404 –特定のWebページの読み込みに問題がある場合は、このフィルターが役立つ場合があります。これを適用すると、Wiresharkは404:Page notfoundが応答したパケットのみを表示します。
キャプチャフィルタと表示フィルタの違いに注意することが重要です。これまで見てきたように、前にキャプチャフィルタを適用し、パケットをキャプチャした後にフィルタを表示します。キャプチャフィルタを使用すると、フィルタに適合しないすべてのパケットを破棄します。ディスプレイフィルタを使用すると、パケットを破棄しません。 Wiresharkのリストからそれらを非表示にするだけです。
Wiresharkの追加機能
パケットのキャプチャとフィルタリングがWiresharkの有名な理由ですが、特にこれに慣れていない場合は、フィルタリングとトラブルシューティングを容易にするさまざまなオプションも提供されます。
着色オプション
さまざまな表示フィルターに従って、パケットリスト内のパケットに色を付けることができます。これにより、分析するパケットを強調することができます。
着色規則には、一時的なものと永続的なものの2種類があります。一時的なルールはプログラムを閉じるまでのみ適用され、永続的なルールは元に戻すまで保存されます。
サンプルのカラーリングルールをダウンロードできます ここ 、または独自に作成できます。
無差別モード
Wiresharkは、実行中のデバイスとの間で送受信されるトラフィックをキャプチャします。プロミスキャスモードを有効にすることで、LAN上のトラフィックの大部分をキャプチャできます。
コマンドライン
GUI(グラフィックユーザーインターフェイス)なしでシステムを実行している場合は、Wiresharkのコマンドラインインターフェイスを使用できます。パケットをキャプチャして、GUIで確認できます。
統計学
Wiresharkは、キャプチャされたパケットの分析に使用できる統計メニューを提供します。たとえば、ファイルプロパティを表示したり、2つのIPアドレス間のトラフィックを分析したりできます。
よくある質問
WireSharkでキャプチャされたデータを読み取るにはどうすればよいですか?
パケットのキャプチャが完了すると、Wiresharkはそれらすべてをパケットリストペインに表示します。特定のキャプチャに焦点を合わせたい場合は、それをダブルクリックすると、そのキャプチャに関する詳細情報を読むことができます。
分析を容易にするために、特定のキャプチャを別のウィンドウで開くことを決定できます。
1.読み取りたいパケットを選択します。
マインクラフト サーバーの IP を見つける方法
2.それを右クリックします。
3. [表示]をタップします。
4. [新しいウィンドウにパケットを表示]をタップします。
キャプチャの読み取りに役立つパケットリストペインの詳細を次に示します。
1.いいえ。–キャプチャされたパケットの数。
2.時間–これは、キャプチャを開始した日時に関して、パケットがキャプチャされた日時を示します。 [設定]メニューで値をカスタマイズおよび調整できます。
3.送信元–これは、アドレスの形式でキャプチャされたパケットの発信元です。
4.宛先–キャプチャされたパケットの宛先アドレス。
5.プロトコル–キャプチャされたパケットのタイプ。
6.長さ–これはキャプチャされたパケットの長さを示します。これはバイトで表されます。
7.情報–キャプチャされたパケットに関する追加情報。ここに表示される情報の種類は、キャプチャされたパケットの種類によって異なります。
電源ボタンなしで電話を切る
上記のすべての列は、表示フィルターを使用して絞り込むことができます。関心のあるものに応じて、さまざまなフィルターを適用することで、Wiresharkのキャプチャをより簡単かつ迅速に解釈できます。
魚の世界では、Wiresharkになります
これで、Wiresharkでhttpトラフィックをキャプチャする方法と、プログラムに関する有用な情報を学習しました。ネットワークの検査、問題のトラブルシューティング、またはすべてが正常であることを確認したい場合は、Wiresharkが最適なツールです。使い方も解釈も簡単で、無料です。
以前にWiresharkを使用したことがありますか?下記のコメント欄で教えてください。