Principal Alte Cum să găsiți adresa MAC cu WireShark

Cum să găsiți adresa MAC cu WireShark



Ca analizor de pachete gratuit și open-source, Wireshark oferă multe funcții convenabile. Una dintre ele este găsirea adreselor de control al accesului la media (MAC), care vă pot oferi mai multe informații despre diferite pachete dintr-o rețea.

  Cum să găsiți adresa MAC cu WireShark

Dacă sunteți nou la Wireshark și nu știți cum să găsiți adrese MAC, ați ajuns la locul potrivit. Aici, vă vom spune mai multe despre adresele MAC, vă vom explica de ce sunt utile și vă vom oferi pași pentru a le găsi.

Ce este o adresă MAC?

O adresă MAC este un identificator unic atribuit dispozitivelor de rețea, cum ar fi computere, switch-uri și routere. Aceste adrese sunt de obicei atribuite de producător și sunt reprezentate ca șase grupuri de două cifre hexazecimale.

Pentru ce este folosită o adresă MAC în Wireshark?

Rolul principal al unei adrese MAC este de a marca sursa și destinația unui pachet. De asemenea, le puteți utiliza pentru a urmări calea unui anumit pachet printr-o rețea, pentru a monitoriza traficul web, a identifica activitățile rău intenționate și a analiza protocoalele de rețea.

Wireshark Cum să găsiți adresa MAC

Găsirea adresei MAC în Wireshark este relativ ușoară. Aici, vă vom arăta cum să găsiți o adresă MAC sursă și o adresă MAC de destinație în Wireshark.

Cum să găsiți o adresă MAC sursă în Wireshark

O adresă MAC sursă este adresa dispozitivului care trimite pachetul și, de obicei, o puteți vedea în antetul Ethernet al pachetului. Cu adresa MAC sursă, puteți urmări calea unui pachet prin rețea și puteți identifica sursa fiecărui pachet.

cum se folosește un fișier rar

Puteți găsi adresa MAC sursă a unui pachet în fila Ethernet. Iată cum să ajungi la el:

  1. Deschideți Wireshark și capturați pachete.
  2. Selectați pachetul care vă interesează și afișați detaliile acestuia.
  3. Selectați și extindeți „Cadru” pentru a obține mai multe informații despre pachet.
  4. Accesați antetul „Ethernet” pentru a vedea detaliile Ethernet.
  5. Selectați câmpul „Sursă”. Aici, veți vedea adresa MAC sursă.

Cum să găsiți o adresă MAC de destinație în Wireshark

O adresă MAC de destinație reprezintă adresa dispozitivului care primește un pachet. La fel ca adresa sursă, adresa MAC de destinație se află în antetul Ethernet. Urmați pașii de mai jos pentru a găsi o adresă MAC de destinație în Wireshark:

  1. Deschideți Wireshark și începeți să capturați pachete.
  2. Găsiți pachetul pe care doriți să îl analizați și observați detaliile acestuia în panoul de detalii.
  3. Alegeți „Cadru” pentru a obține mai multe date despre acesta.
  4. Accesați „Ethernet”. Veți vedea „Sursă”, „Destinație” și „Tip”.
  5. Selectați câmpul „Destinație” și vizualizați adresa MAC de destinație.

Cum să confirmați o adresă MAC în traficul Ethernet

Dacă depanați probleme de rețea sau doriți să identificați traficul rău intenționat, vă recomandăm să verificați dacă un anumit pachet este trimis din sursa corectă și direcționat către destinația potrivită. Urmați instrucțiunile de mai jos pentru a confirma o adresă MAC în traficul Ethernet:

  1. Afișați adresa fizică a computerului folosind ipconfig/all sau Getmac.
  2. Vizualizați câmpurile Sursă și Destinație din traficul pe care l-ați capturat și comparați adresa fizică a computerului cu acestea. Utilizați aceste date pentru a verifica ce cadre au fost trimise sau primite de computerul dvs., în funcție de ceea ce vă interesează.
  3. Utilizați arp-a pentru a vedea cache-ul ARP (Address Resolution Protocol).
  4. Găsiți adresa IP a gateway-ului implicit folosită în promptul de comandă și vizualizați adresa fizică a acesteia. Verificați dacă adresa fizică a gateway-ului se potrivește cu unele dintre câmpurile „Sursă” și „Destinație” din traficul capturat.
  5. Finalizați activitatea închizând Wireshark. Dacă doriți să renunțați la traficul capturat, apăsați „Ieșire fără salvare”.

Cum se filtrează o adresă MAC în Wireshark

Wireshark vă permite să utilizați filtre și să treceți rapid prin cantități mari de informații. Acest lucru este util mai ales dacă există o problemă cu un anumit dispozitiv. În Wireshark, puteți filtra după adresa MAC sursă sau adresa MAC destinație.

Cum se filtrează după adresa MAC sursă în Wireshark

Dacă doriți să filtrați după adresa MAC sursă în Wireshark, iată ce trebuie să faceți:

  1. Accesați Wireshark și găsiți câmpul Filtru situat în partea de sus.
  2. Introduceți această sintaxă: „ether.src == macaddress”. Înlocuiți „macaddress” cu adresa sursă dorită. Nu uitați să nu folosiți ghilimele atunci când aplicați filtrul.

Cum se filtrează după adresa MAC de destinație în Wireshark

Wireshark vă permite să filtrați după adresa MAC de destinație. Iată cum să o faci:

  1. Lansați Wireshark și localizați câmpul Filtru din partea de sus a ferestrei.
  2. Introduceți această sintaxă: „ether.dst == macaddress”. Asigurați-vă că înlocuiți „macaddress” cu adresa de destinație și nu uitați să nu folosiți ghilimele atunci când aplicați filtrul.

Alte filtre importante în Wireshark

În loc să pierzi ore întregi trecând prin cantități mari de informații, Wireshark vă permite să luați o comandă rapidă cu filtre.

ip.addr == x.x.x.x

Acesta este unul dintre cele mai frecvent utilizate filtre în Wireshark. Cu acest filtru, afișați numai pachetele capturate care conțin adresa IP aleasă.

Filtrul este deosebit de convenabil pentru cei care doresc să se concentreze pe un singur tip de trafic.

Puteți filtra după adresa IP sursă sau destinație.

Dacă doriți să filtrați după adresa IP sursă, utilizați această sintaxă: „ip.src == x.x.x.x”. Înlocuiți „x.x.x.x” cu adresa IP dorită și eliminați ghilimele atunci când introduceți sintaxa în câmp.

Cei care doresc să filtreze după adresa IP sursă ar trebui să introducă această sintaxă în câmpul Filtru: „ip.dst == x.x.x.x”. Utilizați adresa IP dorită în loc de „x.x.x.x” și eliminați ghilimele.

Dacă doriți să filtrați mai multe adrese IP, utilizați această sintaxă: „ip.addr == x.x.x.x și ip.addr == y.y.y.y”.

ip.addr == x.x.x.x && ip.addr == x.x.x.x

Dacă doriți să identificați și să analizați datele între două gazde sau rețele specifice, acest filtru poate fi incredibil de util. Acesta va elimina datele inutile și va afișa rezultatele dorite în doar câteva secunde.

http

Dacă doriți să analizați numai traficul HTTP, introduceți „http” în caseta Filtru. Nu uitați să nu folosiți ghilimele atunci când aplicați filtrul.

dns

Wireshark vă permite să filtrați pachetele capturate după DNS. Tot ce trebuie să faceți pentru a vizualiza numai traficul DNS este să introduceți „dns” în câmpul Filtru.

Dacă doriți rezultate mai specifice și să afișați numai interogări DNS, utilizați această sintaxă: „dns.flags.response == 0”. Asigurați-vă că nu folosiți ghilimele atunci când introduceți filtrul.

Dacă doriți să filtrați răspunsurile DNS, utilizați această sintaxă: „dns.flags.response == 1”.

cadrul conține trafic

Acest filtru convenabil vă permite să filtrați pachetele care conțin cuvântul „trafic”. Este deosebit de valoros pentru cei care doresc să caute un anumit ID de utilizator sau șir.

tcp.port == XXX

Puteți utiliza acest filtru dacă doriți să analizați traficul care intră sau iese dintr-un anumit port.

ip.addr >= x.x.x.x și ip.addr <= y.y.y.y

Acest filtru Wireshark vă permite să afișați numai pachete cu un interval IP specific. Se citește ca „filtrează adrese IP mai mari sau egale cu x.x.x.x și mai mici sau egale cu y.y.y.y”. Înlocuiți „x.x.x.x” și „y.y.y.y” cu adresele IP dorite. De asemenea, puteți folosi „&&” în loc de „și”.

frame.time >= 12 august 2017 09:53:18 și frame.time <= 12 august 2017 17:53:18

Dacă doriți să analizați traficul de intrare cu o anumită oră de sosire, puteți utiliza acest filtru pentru a obține informațiile relevante. Rețineți că acestea sunt doar date de exemplu. Ar trebui să le înlocuiți cu datele dorite, în funcție de ceea ce doriți să analizați.

!(sintaxa filtrului)

Dacă plasați un semn de exclamare în fața oricărei sintaxe de filtru, îl veți exclude din rezultate. De exemplu, dacă tastați „!(ip.addr == 10.1.1.1),” veți vedea toate pachetele care nu conțin această adresă IP. Rețineți că nu ar trebui să utilizați ghilimele atunci când aplicați filtrul.

Cum să salvați filtrele Wireshark

Dacă nu folosiți un anumit filtru în Wireshark des, probabil că îl veți uita în timp. Încercarea de a-ți aminti sintaxa corectă și pierderea timpului căutând-o online poate fi foarte frustrant. Din fericire, Wireshark vă poate ajuta să preveniți astfel de scenarii cu două opțiuni valoroase.

Prima opțiune este completarea automată și poate fi utilă pentru cei care își amintesc începutul filtrului. De exemplu, puteți tasta „tcp”, iar Wireshark va afișa o listă de filtre care încep cu acea secvență.

A doua opțiune este filtrele de marcare. Aceasta este o opțiune de neprețuit pentru cei care folosesc adesea filtre complexe cu sintaxă lungă. Iată cum să marcați filtrul dvs.:

  1. Deschideți Wireshark și apăsați pictograma marcaj. Îl puteți găsi în partea stângă a câmpului Filtru.
  2. Selectați „Gestionați filtrele de afișare”.
  3. Găsiți filtrul dorit în listă și apăsați pe semnul plus pentru a-l adăuga.

Data viitoare când aveți nevoie de acel filtru, apăsați pictograma marcaj și găsiți filtrul dvs. în listă.

FAQ

Pot rula Wireshark într-o rețea publică?

Dacă vă întrebați dacă rularea Wireshark într-o rețea publică este legală, răspunsul este da. Dar asta nu înseamnă că ar trebui să rulați Wireshark pe orice rețea. Asigurați-vă că citiți termenii și condițiile rețelei pe care doriți să o utilizați. Dacă rețeaua interzice utilizarea Wireshark și tot îl rulați, puteți fi interzis din rețea sau chiar dat în judecată.

Wireshark nu mușcă

De la depanarea rețelelor până la urmărirea conexiunilor și analizarea traficului, Wireshark are multe utilizări. Cu această platformă, puteți găsi o anumită adresă MAC în doar câteva clicuri. Deoarece platforma este gratuită și disponibilă pe mai multe sisteme de operare, milioane de oameni din întreaga lume se bucură de opțiunile sale convenabile.

La ce folosești Wireshark? Care este varianta ta preferata? Spune-ne în secțiunea de comentarii de mai jos.

Articole Interesante

Alegerea Editorului

Anulați fixarea grupului de plăci din meniul Start din Windows 10
Anulați fixarea grupului de plăci din meniul Start din Windows 10
Începând cu Windows 10 build 18272, este posibil să anulați fixarea unui grup de dale dintr-o dată din meniul Start. Plăcile vor fi eliminate din panoul din dreapta.
Care sunt intervalele AirTags?
Care sunt intervalele AirTags?
Apple a introdus AirTag-urile ca o metodă de a ține evidența obiectelor. Aceste dispozitive folosesc conexiuni wireless care vă permit să știți dacă au părăsit împrejurimile. La dimensiunea unei monede mari, o poți plasa oriunde.
Cum să afișați detaliile BSOD și să dezactivați smiley trist în Windows 8
Cum să afișați detaliile BSOD și să dezactivați smiley trist în Windows 8
În Windows 8, Microsoft a schimbat designul ecranului de oprire (numit și BSOD sau Blue Screen Of Death). În loc să afișeze informații tehnice cu litere albe pe un fundal albastru, Windows 8 arată un smiley trist și doar codul de eroare. Dar dacă doriți să activați BSOD stil vechi în Windows 8, urmați instrucțiunile de mai jos. Microsoft
Ce este un emulator?
Ce este un emulator?
Aflați ce este un emulator în lumea computerelor și cum funcționează software-ul de emulare.
Cum să ștergeți toate mesajele de pe un Apple Watch
Cum să ștergeți toate mesajele de pe un Apple Watch
Apple Watch a devenit o piesă însoțitoare comună pentru mulți iubitori de iPhone. Pentru mulți, este o achiziție demnă, deoarece vă permite rapid și convenabil să accesați și să răspundeți la mesajele dvs. atunci când dispozitivul iPhone sau Mac nu este.
Cum să găsești diamante în Minecraft
Cum să găsești diamante în Minecraft
Înainte de a ajunge la finalul jocului Minecraft și de a obține Netherite, diamantele sunt cea mai importantă resursă pentru jucătorii Minecraft. Este o lucrare esențială pentru unelte de nivel înalt, balize și diverse alte articole. Este, de asemenea, o resursă excelentă de tranzacționare în
Cum să înregistrați Minecraft pe Kindle Fire
Cum să înregistrați Minecraft pe Kindle Fire
De curând te-ai legat de Minecraft. Ai devenit foarte bun la asta. Acum doriți să arătați lumii abilitățile dvs. înregistrându-vă aventurile și încărcându-le pe YouTube. Problema este că vă jucați pe Kindle