Разрешенные адреса в Wireshark

Опубликовано: 30 Января, 2023

Wireshark — это популярный сетевой инструмент, который позволяет людям видеть трафик в сети. Чтобы получить все ваши данные, вам нужно будет открыть свой компьютер или ноутбук и подключить его к проводной или беспроводной локальной сети (локальной сети), чтобы Wireshark может получить изображение этого трафика.

Решенные адреса:

Разрешенные адреса — это IP- и MAC-адреса, которые Wireshark поместил в пакет, поэтому он знает, на какой компьютер отправлять пакет, многие сетевые администраторы могут просматривать данные, отправленные по сети, но им может понадобиться Wireshark, чтобы увидеть, есть ли какие-либо ошибки или отклонения. в их сетевых средах. Это связано с тем, что если что-то не так с передачей данных по проводам, это может повлиять на многие компьютеры. Один компьютер мог даже выйти из строя из-за этих проблем. Однако это происходит только тогда, когда критические данные передаются неправильно, а не все можно отправлять критические все время. Иногда компьютер может получать данные с другого компьютера, которые не должны отправляться пользователю. Причина этого в том, что пользователь не соблюдал надлежащий этикет электронной почты и пропустил нежелательную электронную почту, или она была фактически помещена в неподходящую папку по ошибке. Существуют программы, которые могут помочь вам отфильтровать эти типы вещей, чтобы у вас не было серьезных проблем в будущем. Со всеми видами проблем всегда есть способы их исправить. Единственное, что вам нужно будет сделать с каждым пакетом, захваченным Wireshark, — это найти его адрес «A», который сообщает вам, откуда был получен пакет. Разрешенные адреса в Wireshark.

  • Уровень «один к одному» (только LAN): если у вас есть только один уровень IP-адресов и вы используете маску подсети 255.255.255.0, это означает, что каждый пакет будет иметь 255 в последнем октете или адресе «A». . Это связано с тем, что все ваши данные находятся в одной подсети или идентификаторе сети.
  • Уровень «один ко многим» (LAN и ISP Router): если у вас есть LAN и ISProuter, ваши данные будут находиться в обеих подсетях. Вам также необходимо принять во внимание адреса «C», которые представляют собой IP-адреса, соединяющие вашу локальную сеть с Интернетом.

Шаги, чтобы открыть окно разрешенного адреса:

Шаг 1: Выберите пакет, который хотите просмотреть.

Шаг 2: Щелкните правой кнопкой мыши и выберите «Сведения о пакете».

Шаг 3: Разверните раздел Ipv4.

Шаг 4: Нажмите «Решено» в разделе «Адрес назначения». (Откроется новое окно.) * Внутри этого нового окна дважды щелкните IP-адрес, указанный в разделе «Сетевой IP». Откроется новое окно со списком всех различных адресов, принадлежащих этому одному IP-адресу.* Дважды щелкните один из них (например, 192.168). Откроется новое окно с дополнительной информацией об этом IP-адресе, например, к какому маршрутизатору он принадлежит или в какой стране он находится.

Шаг 5: Обратите внимание, что столбец «Кем покрыт» имеет длину 0.

Шаг 6: Нажмите на один из других более длинных IP-адресов. Это не будет иметь никакой информации об этом, так как это не разрешаемый адрес.

Шаг 7: Щелкните правой кнопкой мыши и выберите «Просмотреть как таблицу». Откроется новое окно, в котором будут перечислены все разрешенные IP-адреса в этом окне, включая эти три, для которых отсутствует столбец «Покрыто:».

Шаг 8: Для каждого из них щелкните правой кнопкой мыши и выберите «Добавить в столбцы» или «Разрешить». Это добавит информацию об этом конкретном IPv6-адресе в новый столбец с названием Covered By в вашей таблице.

Шаг 9: Скопируйте и вставьте всю таблицу в текстовый файл.

Шаг 10: Откройте новое окно, щелкнув правой кнопкой мыши таблицу и выбрав «Сведения о пакете», затем «Добавить столбцы из файла». Добавьте этот текстовый файл в нижнюю часть окна сведений о пакете.

Шаг 11: Если вы хотите экспортировать все данные в своем пакете, щелкните правой кнопкой мыши строку пакетов, которые вы хотите экспортировать, выберите «Экспорт данных пакета» и используйте эту информацию. Вы также можете просто скопировать и вставить/вырезать и вставить всю информацию IPv6 в электронное письмо или документ.

Ключевые моменты:

  • Вы можете сказать, какой адрес принадлежит какому компьютеру или устройству, посмотрев на адрес «А».
  • Как указано выше, вы можете увидеть разрешенные адреса для каждого пакета, нажав кнопку «Дамп» на панели инструментов.
  • Если вы хотите, чтобы ваш сетевой трафик направлялся предпочтительным способом, вам необходимо настроить формирователь трафика вашего маршрутизатора, который также известен как «коммутатор уровня 3».
  • Это более продвинутый вариант, чем нужно большинству людей, но он очень полезен для сети, поскольку помогает вашей сети работать быстрее и плавнее.
  • Одним из применений формирователя трафика является предотвращение флуд-атак. Атака с помощью ping-флуда — это когда кто-то находит брешь в защите вашей сети и начинает очень быстро отправлять ping-запросы на ваши компьютеры.
  • Это может быть опасно, потому что многие люди будут атакованы этой атакой, и их компьютеры могут выйти из строя и стать непригодными для использования в течение длительного периода времени.