WireSharkta Paketler Nasıl Yakalanır

Kaydolun ve günde 1000 $ kazanın ⋙

Wireshark, ağlarınızda dolaşan verileri okunabilir bir formata çeviren paha biçilmez bir ağ analiz aracıdır. Wireshark ile ağ veya güvenlik sorunlarını belirleyebilir, protokol uygulamalarında hata ayıklayabilir veya paketleri yakalayarak trafiği izleyebilirsiniz.

WireShark'ta Paketler Nasıl Yakalanır

İhtiyacınız olan bilgileri tam olarak yakalayarak ağınızda neler olup bittiğine daha yakından bakın. Wireshark'ta farklı paket türlerinin nasıl yakalanacağı aşağıda açıklanmıştır.

Paketler Nasıl Yakalanır?

Wireshark'ta yakalama işlemine başlamak sadece birkaç tıklama alır. Tek yapmanız gereken yakalama modunu başlatmak ve veriler filtrelenmemiş olarak akmaya başlayacak. Neler olup bittiğine dair tam bir rapora ihtiyaç duyduğunuzda bu filtrelenmemiş mod harika olsa da, bu şekilde toplanan veri miktarı çok fazla olabilir. Daha yönetilebilir hale getirmek için, filtreleri kullanabilir ve yalnızca belirli türde verileri yakalayabilirsiniz. Bunu yapmak için gerekli adımları aşağıda bulacaksınız.

Şimdilik, Wireshark'ta tüm paketleri yakalamaya nasıl başlayacağımıza bakalım:

  1. Wireshark'ın en son sürümünün kurulu olduğundan emin olun. Programı resmi Wireshark web sitesinden ücretsiz olarak alabilirsiniz .
    WireShark'ta Paketler Nasıl Yakalanır
    WireShark'ta Paketler Nasıl Yakalanır
  2. Programı Başlat. Tespit edilen ağlarınızın listesini içeren hoş geldiniz ekranı tarafından karşılanacaksınız.
    WireShark'ta Paketler Nasıl Yakalanır
  3. Aşağıdaki yollardan biriyle paketleri yakalamaya başlayın:
    • Listede seçtiğiniz ağı çift tıklayın.
      WireShark'ta Paketler Nasıl Yakalanır
    • Bir veya daha fazla ağ arabirimi seçin, ardından araç çubuğundaki köpekbalığı yüzgeci simgesini veya menü çubuğundaki "Yakala"yı ve ardından "Başlat"ı tıklayın.
      WireShark'ta Paketler Nasıl Yakalanır
      WireShark'ta Paketler Nasıl Yakalanır

Not: Başlamadan önce "Yakala"yı ve ardından "Seçenekler"i de tıklayarak Yakalama Seçeneklerini — karışık mod gibi — ayarlayabilirsiniz.

Ağ arayüzüne veya başlat düğmesine tıkladığınız anda, yakalama ekranına yönlendirileceksiniz. Wireshark'ın gerçek zamanlı olarak veri paketlerini yakaladığını göreceksiniz. Toplanan veri miktarından memnun kaldığınızda, üst araç çubuğundaki kırmızı durdur düğmesine tıklayarak yakalamayı durdurabilirsiniz. Verileri hemen analiz etmeye başlayın veya menü çubuğundaki "Dosya" ve ardından "Farklı Kaydet..." seçeneğine tıklayarak daha sonra kullanmak üzere kaydedin.

UDP Paketleri Nasıl Yakalanır?

Yukarıdaki adımların izlenmesi, programın tüm paketleri yakalamasını isteyecektir. Wireshark'ta renk kodlaması sayesinde farklı trafik türleri kolayca ayırt edilebilirken, yine de birçok veriyi gözden geçirmeniz gerekecek. Yalnızca belirli paketler hakkında bilgi arıyorsanız, işinizi kolaylaştırmak için filtreler kullanabilirsiniz.

Wireshark, hem yakalama hem de görüntüleme filtrelerini destekler. Yakalama filtresi kullanmak, programın yalnızca sizin tanımladığınız paketleri yakalaması anlamına gelir. Görüntü filtreleri yalnızca önceden yakalanmış paketler üzerinden filtre uygular. İki filtre farklı çalışır ve farklı komutlar kullanır, bu nedenle hangisinin ihtiyaçlarınıza en uygun olduğuna karar vermeniz gerekir.

Yalnızca UDP trafiğini yakalamak istiyorsanız, yakalama işlemine başlamadan önce bir yakalama filtresi kullanın.

  1. Wireshark'ı başlatın.
    WireShark'ta Paketler Nasıl Yakalanır
  2. Karşılama ekranında Yakalama Filtresi çubuğunu bulun. Ağ listenizin hemen üstündeki listedir.
    WireShark'ta Paketler Nasıl Yakalanır
  3. Yakalama Filtresi çubuğuna "udp" yazın ve UDP trafiğini yakalamaya başlamak için Enter'a basın. Filtrenizi daha fazla belirtmek isterseniz, "udp" den sonra belirli bir bağlantı noktası da ekleyebilirsiniz.
    WireShark'ta Paketler Nasıl Yakalanır

İpucu: Yakalama filtrelerinizi ayarlamanın başka bir yolu da menüde "Yakala"yı ve ardından "Seçenekler"i tıklamaktır. Filtre çubuğu, Yakalama Arayüzünün altında olacaktır.

Wireshark DHCP Paketlerini Yakalama

DHCP paketlerini özel olarak yakalamak için, yakalama filtresine karşılık gelen bağlantı noktası numarasını girmeniz gerekir. DHCP paketlerini yakalamak için “port 67” veya “port 68” yakalama filtresini veya iki “port 67 veya port 68”in kombinasyonunu kullanın.

Benzer şekilde, bir görüntü filtresi, yakalama ekranınızdaki DHCP paketlerini filtreleyebilir. Ancak, görüntü filtrelerinin yakalama filtrelerinden farklı bir sözdizimi kullandığını unutmayın. Ekran filtre çubuğuna “udp.port == 68” girmeniz gerekecek.

Ping Paketleri Nasıl Yakalanır?

Wireshark'ta ping paketlerini (İnternet Denetim İletisi Protokolü (ICMP) Yankı trafiği olarak da bilinir) yakalamanın en iyi yolu, yakalama modunda bir görüntü filtresi kullanmaktır. İşte süreç.

  1. Wireshark'ı açın ve yakalama işlemini yukarıda açıklandığı gibi başlatın.
    WireShark'ta Paketler Nasıl Yakalanır
  2. Komut isteminizi açın ve istediğiniz adrese ping atın.
    WireShark'ta Paketler Nasıl Yakalanır
  3. Wireshark'a geri dönün ve yakalama işlemini durdurun.
    WireShark'ta Paketler Nasıl Yakalanır
  4. Ekran filtre çubuğunuza “icmp” yazarak ping paketleri için bir filtre oluşturun ve ardından Enter tuşuna basın.
    WireShark'ta Paketler Nasıl Yakalanır

Paketler listesinde hem istekleri hem de ping'e verilen yanıtları göreceksiniz.

Wireshark Belirli Bir IP Adresinden Paketleri Nasıl Yakalarsınız?

Yakalamanızı belirli bir IP adresine odaklamak istiyorsanız, yakalamaya başlamadan önce aşağıdaki yakalama filtresini girin: "ana bilgisayar [kaydetmek istediğiniz IP adresi]." Örneğin, 111.11.1.1 IP adresiyle ilgili paketlerin yakalanması, yakalama filtresi çubuğunda "host 111.11.1.1" filtresini gerektirecektir.

Ayrıca başta “host:” yerine kaynak için “src” veya hedef için “dst” ekleyerek belirli bir IP adresine gelen veya bu adresten gelen trafiği yakalamak isteyip istemediğinizi tanımlayabilirsiniz:

  • söz konusu IP adresinden gelen paketler için “src 111.11.1.1” yazın
  • söz konusu IP adresine gönderilen paketler için “dst 111.11.1.1” yazın

Doğal olarak, daha fazla yakalamak istediğiniz trafiği belirtmek için bu filtreleri birleştirebilirsiniz. Tanımladığınız iki IP adresi arasında dolaşan paketleri almak için iki filtreyi "ve" ile bağlayın. Örneğin, "src 111.11.1.1 ve dst 222.22.2.2" yalnızca 111.11.1.1'den 222.22.2.2'ye gönderilen paketleri yakalar.

Halihazırda yakalanmış bir veri kümesindeki belirli bir IP adresiyle ilgili paketleri filtrelemek için görüntü filtrelerini kullanın. Yukarıda belirtilen IP adresi için, ekran filtre çubuğunuza “ip.addr == 111.11.1.1” girin ve bu şekilde devam edin.

SSS

Wireshark'ta yönlendirici paketlerini nasıl yakalarım?

Yönlendirici paketlerini yalnızca bağlantı noktası yansıtmayı destekleyen bir yönlendiriciniz varsa Wireshark ile yakalayabilirsiniz. Öncelikle, trafiği bir LAN bağlantı noktasına yansıtmanız gerekir. İşlem, cihazınıza bağlı olarak farklılık gösterebilir.

1. LAN'a ve ardından LAN Port Mirror'a gidin.

2. Bağlantı noktası yansıtmayı etkinleştirin.

3. Kaynak ve hedef noktaları yapılandırın.

Trafiğinizi bu şekilde yansıtabilirseniz, Wireshark'ın yakalama modunda normal olarak yönlendirici paketlerini yakalayabilirsiniz.

Wireshark'ta neden paketleri yakalayamıyorum?

Wireshark'ınız herhangi bir paket yakalamıyorsa, sorunu gidermek için aşağıdaki olasılıkları inceleyin:

• Aşırı özel yakalama filtrelerinin etkinleştirilmediğinden emin olun.

• Yardım menüsünde Wireshark güncellemelerini arayın.

• Bir güvenlik duvarının Wireshark uygulamanızı engellemediğini doğrulayın.

Yukarıdaki faktörlerin hiçbiri sizin için geçerli değilse, sorun büyük olasılıkla donanımınızdadır.

Hepsini Yakalamalıyım

Wireshark ile paketleri yakalamak sadece birkaç tıklama alır. Muhtemelen sorun giderme görevinizin en kolay kısmı olacak. Tüm trafiği yakalayın ve paketleri daha sonra filtreleyin veya yalnızca belirli bir veri türünü kaydetmek için yakalama filtrelerini kullanın.

Bu ipuçlarını kullanarak istediğiniz paketleri yakalamayı başardınız mı? Hangi Wireshark yakalama filtrelerini en kullanışlı buluyorsunuz? Aşağıdaki yorumlar bölümünde bize bildirin.

Sign up and earn $1000 a day ⋙

Leave a Comment

Windows 10 ve 11de grafik sürücüleri nasıl güncellenir

Windows 10 ve 11de grafik sürücüleri nasıl güncellenir

Ekran kartı sürücünüzü en son sürüme güncellemek, ekran çözünürlüğü, oyunlar ve bilgisayarınızın genel grafik performansıyla ilgili sorunları gidermenize yardımcı olabilir.

Windows Depolama Alanınızın Asla Tükenmemesi İçin Faydalı İpuçları

Windows Depolama Alanınızın Asla Tükenmemesi İçin Faydalı İpuçları

Sürekli düşük depolama alanı bildirimleri sizi çileden çıkaracaktır. Bu yüzden depolama alanınızın asla bitmemesini sağlamak için akıllı alışkanlıklar uygulamaya başlayın!

Windows 10, 8 ve 7de GodModeu Etkinleştirin

Windows 10, 8 ve 7de GodModeu Etkinleştirin

GodeMode'un adı Shortcut Windows Master Control Panel'dir. GodMode (veya Tanrı Modu), Windows işletim sisteminizdeki her şeyi ayarlamanıza ve erişmenize olanak tanıyan bir kontrol panelidir.

Windows 11de konum isteği bildirimleri nasıl kapatılır

Windows 11de konum isteği bildirimleri nasıl kapatılır

Microsoft, Windows 11 derleme 25977'den başlayarak, hangi uygulamaların konum erişimine sahip olacağını yönetmenize yardımcı olmak için konum isteği bildirimlerini kapatma seçeneği ekledi.

Windows 11 güncellemeleri C sürücüsünde sessizce gizemli bir klasör oluşturuyor

Windows 11 güncellemeleri C sürücüsünde sessizce gizemli bir klasör oluşturuyor

Windows 11'in Nisan ayındaki güvenlik güncelleştirmeleri, C sürücüsünde sessizce yeni bir boş klasör oluşturdu.

Bu Resim Hakkında Daha Fazla Bilgi Edinin simgesi Windows 11de nasıl silinir

Bu Resim Hakkında Daha Fazla Bilgi Edinin simgesi Windows 11de nasıl silinir

Windows 11 masaüstü ve kilit ekranındaki Spotlight duvar kağıdında sinir bozucu bir "Bu Resim Hakkında Daha Fazla Bilgi Edinin" simgesi bulunuyor. İşte Windows 11'de "Bu Resim Hakkında Daha Fazla Bilgi Edinin" simgesini kaldırma talimatları.

Windows 11de Uygulamalar ve Özellikler aracını açmanın 9 yolu

Windows 11de Uygulamalar ve Özellikler aracını açmanın 9 yolu

Uygulamalar ve Özellikler kontrol paneli, Denetim Masası'ndaki Programlar ve Özellikler aracının ayarlara eşdeğeridir.

Windows 11de Kitaplıklar klasörü nasıl görüntülenir

Windows 11de Kitaplıklar klasörü nasıl görüntülenir

Windows 11'deki Kitaplıklar klasörü Dosya Gezgini arayüzünde gizlidir, ancak birkaç dokunuşla kolayca tekrar gösterebilirsiniz.

Microsoft Edgede yüksek bellek kullanım sorunu nasıl düzeltilir

Microsoft Edgede yüksek bellek kullanım sorunu nasıl düzeltilir

Microsoft Edge'de gezinirken Yüksek Bellek Kullanımı Algılandı uyarısını mı alıyorsunuz? Bu, bazı tarayıcı işlemlerinin çok fazla bellek (RAM) kullandığı anlamına gelir.

Windowsda konuşma tanıma nasıl kurulur

Windowsda konuşma tanıma nasıl kurulur

Windows dizüstü bilgisayarınızda veya PC'nizde konuşma tanıma özelliğini ayarlamak için şu adımları izleyin.

Virüs bulaştığında Windowstaki gizli klasörleri geri yükleyin

Virüs bulaştığında Windowstaki gizli klasörleri geri yükleyin

Çoğu durumda, sistemdeki gizli klasörlerin, Klasör Seçenekleri'nde "Gizli dosya ve klasörleri göster" seçeneği aktif hale getirilse bile görüntülenememesi genellikle virüs saldırılarından kaynaklanır. Aşağıdaki yöntemlerden bazıları bu sorunla başa çıkmanıza yardımcı olacaktır.

Windows 10 güvenlik duvarını kapatmanın 3 yolu

Windows 10 güvenlik duvarını kapatmanın 3 yolu

Bazen bazı işlevleri gerçekleştirmek için güvenlik duvarını kapatmanız gerekebilir. Bu gibi durumlarda Win 10 güvenlik duvarını kapatmanın aşağıdaki 3 yolu işinize yarayacaktır.

Windows 11de Masaüstünü Kapat kısayolu nasıl eklenir

Windows 11de Masaüstünü Kapat kısayolu nasıl eklenir

Daha hızlı bir yöntem arıyorsanız, Windows 11 masaüstünüze veya görev çubuğunuza özel bir kapatma kısayolu eklemenin yolu aşağıda açıklanmıştır.

Windows 11de JPEG XL desteği nasıl eklenir

Windows 11de JPEG XL desteği nasıl eklenir

Windows 11 varsayılan olarak JPEG X görüntü formatını desteklemez, ancak bunu destekleyen bir eklenti yükleyebilirsiniz. Windows 11'de JPEG XL desteğini ekleme talimatlarını aşağıda bulabilirsiniz.

Uygulamaları Windows 11 Görev Çubuğuna sabitleyememe hatasını düzeltme talimatları

Uygulamaları Windows 11 Görev Çubuğuna sabitleyememe hatasını düzeltme talimatları

Uygulamaları sabitleme işlemi sırasında bazen uygulamayı Görev Çubuğu'na sabitleyememe gibi hatalarla karşılaşabiliyoruz. Windows 11 Görev Çubuğu'na uygulama sabitleyememe hatasının çözümü için bazı yöntemler aşağıda verilmiştir.