Wireshark

Cum se filtrează după port în Wireshark

Cum se filtrează după port în Wireshark

Ce este filtrarea porturilor?

Filtrarea portului este modalitatea de filtrare a pachetelor pe baza numărului portului. Pentru a afla mai multe despre filtrarea după IP în Wireshark, vă rugăm să urmați linkul de mai jos:
https: // linuxhint.com / filter_by_ip_wireshark /

Intenția articolului:

În acest articol vom încerca să înțelegem câteva porturi bine cunoscute prin analiza Wireshark.

Care sunt porturile importante?

Există multe tipuri de porturi. Iată rezumatul:

Analiza în Wireshark:

Înainte de a utiliza filtrul în Wireshark, ar trebui să știm ce port este utilizat pentru ce protocol. Aici sunt cateva exemple:

Protocol [Cerere] Numarul portului
TCP [HTTP] 80
TCP [Date FTP] 20
TCP [Control FTP] 21
TCP / UDP [Telnet] 23
TCP / UDP [DNS] 53
UDP [DHCP] 67,68
TCP [HTTPS] 443

1. Portul 80: Portul 80 este utilizat de HTTP. Să vedem o captură de pachete HTTP.

Aici 192.168.1.6 încearcă să acceseze serverul web pe care rulează serverul HTTP. Deci portul de destinație ar trebui să fie portul 80. Acum punem „Tcp.port == 80 ” ca filtru Wireshark și vedeți numai pachetele unde portul este 80.

Iată captura de ecran cu explicații

2. Portul 53: Portul 53 este utilizat de DNS. Să vedem o captură de pachete DNS.

Aici 192.168.1.6 încearcă să trimită interogare DNS. Deci portul de destinație ar trebui să fie portul 53. Acum punem „Udp.port == 53 ” ca filtru Wireshark și vedeți numai pachetele unde portul este 53.

3. Portul 443: Portul 443 este utilizat de HTTPS. Să vedem o captură de pachete HTTPS.

Acum punem „Tcp.port == 443 ” ca filtru Wireshark și vedeți doar pachetele HTTPS.

Iată explicația cu captură de ecran

4. Port public / înregistrat:

Când rulăm doar UDP prin Iperf putem vedea atât porturile sursă, cât și cele de destinație sunt utilizate din porturile înregistrate / publice.

Iată captura de ecran cu explicații

5. Portul 67, 68: Portul 67,68 este utilizat de DHCP. Să vedem o captură de pachete DHCP.

Acum punem „Udp.dstport == 67 || udp.dstport == 68 ” ca filtru Wireshark și vedeți numai pachetele legate de DHCP.

Iată explicația cu captură de ecran

Rezumat:

Pentru filtrarea porturilor în Wireshark ar trebui să știți numărul portului.

În cazul în care nu există port fix, sistemul utilizează porturi înregistrate sau publice. Filtrul de port va face analiza dvs. ușoară pentru a afișa toate pachetele la portul selectat.

Battle for Wesnoth Tutorial
The Battle for Wesnoth is one of the most popular open source strategy games that you can play at this time. Not only has this game been in developmen...
0 A.D. Tutorial
Out of the many strategy games out there, 0 A.D. manages to stand out as a comprehensive title and a very deep, tactical game despite being open sourc...
Unity3D Tutorial
Introduction to Unity 3D Unity 3D is a powerful game development engine. It is cross platform that is it allows you to create games for mobile, web, d...