WireSharkta Paketler Nasıl Yakalanır

Kaydolun ve günde 1000 $ kazanın ⋙

Wireshark, ağlarınızda dolaşan verileri okunabilir bir formata çeviren paha biçilmez bir ağ analiz aracıdır. Wireshark ile ağ veya güvenlik sorunlarını belirleyebilir, protokol uygulamalarında hata ayıklayabilir veya paketleri yakalayarak trafiği izleyebilirsiniz.

WireShark'ta Paketler Nasıl Yakalanır

İhtiyacınız olan bilgileri tam olarak yakalayarak ağınızda neler olup bittiğine daha yakından bakın. Wireshark'ta farklı paket türlerinin nasıl yakalanacağı aşağıda açıklanmıştır.

Paketler Nasıl Yakalanır?

Wireshark'ta yakalama işlemine başlamak sadece birkaç tıklama alır. Tek yapmanız gereken yakalama modunu başlatmak ve veriler filtrelenmemiş olarak akmaya başlayacak. Neler olup bittiğine dair tam bir rapora ihtiyaç duyduğunuzda bu filtrelenmemiş mod harika olsa da, bu şekilde toplanan veri miktarı çok fazla olabilir. Daha yönetilebilir hale getirmek için, filtreleri kullanabilir ve yalnızca belirli türde verileri yakalayabilirsiniz. Bunu yapmak için gerekli adımları aşağıda bulacaksınız.

Şimdilik, Wireshark'ta tüm paketleri yakalamaya nasıl başlayacağımıza bakalım:

  1. Wireshark'ın en son sürümünün kurulu olduğundan emin olun. Programı resmi Wireshark web sitesinden ücretsiz olarak alabilirsiniz .
    WireShark'ta Paketler Nasıl Yakalanır
    WireShark'ta Paketler Nasıl Yakalanır
  2. Programı Başlat. Tespit edilen ağlarınızın listesini içeren hoş geldiniz ekranı tarafından karşılanacaksınız.
    WireShark'ta Paketler Nasıl Yakalanır
  3. Aşağıdaki yollardan biriyle paketleri yakalamaya başlayın:
    • Listede seçtiğiniz ağı çift tıklayın.
      WireShark'ta Paketler Nasıl Yakalanır
    • Bir veya daha fazla ağ arabirimi seçin, ardından araç çubuğundaki köpekbalığı yüzgeci simgesini veya menü çubuğundaki "Yakala"yı ve ardından "Başlat"ı tıklayın.
      WireShark'ta Paketler Nasıl Yakalanır
      WireShark'ta Paketler Nasıl Yakalanır

Not: Başlamadan önce "Yakala"yı ve ardından "Seçenekler"i de tıklayarak Yakalama Seçeneklerini — karışık mod gibi — ayarlayabilirsiniz.

Ağ arayüzüne veya başlat düğmesine tıkladığınız anda, yakalama ekranına yönlendirileceksiniz. Wireshark'ın gerçek zamanlı olarak veri paketlerini yakaladığını göreceksiniz. Toplanan veri miktarından memnun kaldığınızda, üst araç çubuğundaki kırmızı durdur düğmesine tıklayarak yakalamayı durdurabilirsiniz. Verileri hemen analiz etmeye başlayın veya menü çubuğundaki "Dosya" ve ardından "Farklı Kaydet..." seçeneğine tıklayarak daha sonra kullanmak üzere kaydedin.

UDP Paketleri Nasıl Yakalanır?

Yukarıdaki adımların izlenmesi, programın tüm paketleri yakalamasını isteyecektir. Wireshark'ta renk kodlaması sayesinde farklı trafik türleri kolayca ayırt edilebilirken, yine de birçok veriyi gözden geçirmeniz gerekecek. Yalnızca belirli paketler hakkında bilgi arıyorsanız, işinizi kolaylaştırmak için filtreler kullanabilirsiniz.

Wireshark, hem yakalama hem de görüntüleme filtrelerini destekler. Yakalama filtresi kullanmak, programın yalnızca sizin tanımladığınız paketleri yakalaması anlamına gelir. Görüntü filtreleri yalnızca önceden yakalanmış paketler üzerinden filtre uygular. İki filtre farklı çalışır ve farklı komutlar kullanır, bu nedenle hangisinin ihtiyaçlarınıza en uygun olduğuna karar vermeniz gerekir.

Yalnızca UDP trafiğini yakalamak istiyorsanız, yakalama işlemine başlamadan önce bir yakalama filtresi kullanın.

  1. Wireshark'ı başlatın.
    WireShark'ta Paketler Nasıl Yakalanır
  2. Karşılama ekranında Yakalama Filtresi çubuğunu bulun. Ağ listenizin hemen üstündeki listedir.
    WireShark'ta Paketler Nasıl Yakalanır
  3. Yakalama Filtresi çubuğuna "udp" yazın ve UDP trafiğini yakalamaya başlamak için Enter'a basın. Filtrenizi daha fazla belirtmek isterseniz, "udp" den sonra belirli bir bağlantı noktası da ekleyebilirsiniz.
    WireShark'ta Paketler Nasıl Yakalanır

İpucu: Yakalama filtrelerinizi ayarlamanın başka bir yolu da menüde "Yakala"yı ve ardından "Seçenekler"i tıklamaktır. Filtre çubuğu, Yakalama Arayüzünün altında olacaktır.

Wireshark DHCP Paketlerini Yakalama

DHCP paketlerini özel olarak yakalamak için, yakalama filtresine karşılık gelen bağlantı noktası numarasını girmeniz gerekir. DHCP paketlerini yakalamak için “port 67” veya “port 68” yakalama filtresini veya iki “port 67 veya port 68”in kombinasyonunu kullanın.

Benzer şekilde, bir görüntü filtresi, yakalama ekranınızdaki DHCP paketlerini filtreleyebilir. Ancak, görüntü filtrelerinin yakalama filtrelerinden farklı bir sözdizimi kullandığını unutmayın. Ekran filtre çubuğuna “udp.port == 68” girmeniz gerekecek.

Ping Paketleri Nasıl Yakalanır?

Wireshark'ta ping paketlerini (İnternet Denetim İletisi Protokolü (ICMP) Yankı trafiği olarak da bilinir) yakalamanın en iyi yolu, yakalama modunda bir görüntü filtresi kullanmaktır. İşte süreç.

  1. Wireshark'ı açın ve yakalama işlemini yukarıda açıklandığı gibi başlatın.
    WireShark'ta Paketler Nasıl Yakalanır
  2. Komut isteminizi açın ve istediğiniz adrese ping atın.
    WireShark'ta Paketler Nasıl Yakalanır
  3. Wireshark'a geri dönün ve yakalama işlemini durdurun.
    WireShark'ta Paketler Nasıl Yakalanır
  4. Ekran filtre çubuğunuza “icmp” yazarak ping paketleri için bir filtre oluşturun ve ardından Enter tuşuna basın.
    WireShark'ta Paketler Nasıl Yakalanır

Paketler listesinde hem istekleri hem de ping'e verilen yanıtları göreceksiniz.

Wireshark Belirli Bir IP Adresinden Paketleri Nasıl Yakalarsınız?

Yakalamanızı belirli bir IP adresine odaklamak istiyorsanız, yakalamaya başlamadan önce aşağıdaki yakalama filtresini girin: "ana bilgisayar [kaydetmek istediğiniz IP adresi]." Örneğin, 111.11.1.1 IP adresiyle ilgili paketlerin yakalanması, yakalama filtresi çubuğunda "host 111.11.1.1" filtresini gerektirecektir.

Ayrıca başta “host:” yerine kaynak için “src” veya hedef için “dst” ekleyerek belirli bir IP adresine gelen veya bu adresten gelen trafiği yakalamak isteyip istemediğinizi tanımlayabilirsiniz:

  • söz konusu IP adresinden gelen paketler için “src 111.11.1.1” yazın
  • söz konusu IP adresine gönderilen paketler için “dst 111.11.1.1” yazın

Doğal olarak, daha fazla yakalamak istediğiniz trafiği belirtmek için bu filtreleri birleştirebilirsiniz. Tanımladığınız iki IP adresi arasında dolaşan paketleri almak için iki filtreyi "ve" ile bağlayın. Örneğin, "src 111.11.1.1 ve dst 222.22.2.2" yalnızca 111.11.1.1'den 222.22.2.2'ye gönderilen paketleri yakalar.

Halihazırda yakalanmış bir veri kümesindeki belirli bir IP adresiyle ilgili paketleri filtrelemek için görüntü filtrelerini kullanın. Yukarıda belirtilen IP adresi için, ekran filtre çubuğunuza “ip.addr == 111.11.1.1” girin ve bu şekilde devam edin.

SSS

Wireshark'ta yönlendirici paketlerini nasıl yakalarım?

Yönlendirici paketlerini yalnızca bağlantı noktası yansıtmayı destekleyen bir yönlendiriciniz varsa Wireshark ile yakalayabilirsiniz. Öncelikle, trafiği bir LAN bağlantı noktasına yansıtmanız gerekir. İşlem, cihazınıza bağlı olarak farklılık gösterebilir.

1. LAN'a ve ardından LAN Port Mirror'a gidin.

2. Bağlantı noktası yansıtmayı etkinleştirin.

3. Kaynak ve hedef noktaları yapılandırın.

Trafiğinizi bu şekilde yansıtabilirseniz, Wireshark'ın yakalama modunda normal olarak yönlendirici paketlerini yakalayabilirsiniz.

Wireshark'ta neden paketleri yakalayamıyorum?

Wireshark'ınız herhangi bir paket yakalamıyorsa, sorunu gidermek için aşağıdaki olasılıkları inceleyin:

• Aşırı özel yakalama filtrelerinin etkinleştirilmediğinden emin olun.

• Yardım menüsünde Wireshark güncellemelerini arayın.

• Bir güvenlik duvarının Wireshark uygulamanızı engellemediğini doğrulayın.

Yukarıdaki faktörlerin hiçbiri sizin için geçerli değilse, sorun büyük olasılıkla donanımınızdadır.

Hepsini Yakalamalıyım

Wireshark ile paketleri yakalamak sadece birkaç tıklama alır. Muhtemelen sorun giderme görevinizin en kolay kısmı olacak. Tüm trafiği yakalayın ve paketleri daha sonra filtreleyin veya yalnızca belirli bir veri türünü kaydetmek için yakalama filtrelerini kullanın.

Bu ipuçlarını kullanarak istediğiniz paketleri yakalamayı başardınız mı? Hangi Wireshark yakalama filtrelerini en kullanışlı buluyorsunuz? Aşağıdaki yorumlar bölümünde bize bildirin.

Sign up and earn $1000 a day ⋙

Leave a Comment

Yaygın Çalıştır CMD komutlarının özeti

Yaygın Çalıştır CMD komutlarının özeti

Windows üzerinde manuel ve doğrudan erişim işlemleri yapmak yerine, daha hızlı erişim için bunları mevcut CMD komutlarıyla değiştirebiliriz.

Windows 11in tekrar yavaşlamasını önlemek için bu 7 adımı izleyin!

Windows 11in tekrar yavaşlamasını önlemek için bu 7 adımı izleyin!

Geçici dosyaları silmekten yazılımları güncellemeye kadar bilgisayarınızın yeni gibi sorunsuz çalışmasını sağlamanın birçok basit ve etkili yolu vardır.

Windows 10da sanal sabit disk (Sanal Sabit Disk) nasıl oluşturulur?

Windows 10da sanal sabit disk (Sanal Sabit Disk) nasıl oluşturulur?

Temel olarak Sanal Sabit Disk (VHD), bir sabit diskin yapısıyla "tamamen" aynı olan yapıları içeren bir dosya biçimidir.

Windows 11 Görev Çubuğuna Görev Sonu Nasıl Eklenir

Windows 11 Görev Çubuğuna Görev Sonu Nasıl Eklenir

Windows 11'de Görev Çubuğu'na doğrudan Görevi Sonlandır düğmesi ekleyen bir özellik bulunuyor; böylece yanıt vermeyen uygulamaları kapatmak için Görev Yöneticisi'ne erişmenize gerek kalmıyor.

Olmazsa Olmaz Windows Masaüstü Görsel Geliştirme Araçları

Olmazsa Olmaz Windows Masaüstü Görsel Geliştirme Araçları

Her gün aynı arayüze bakmaktan sıkıldıysanız, bu araçlar masaüstü deneyiminizi geliştirecek.

Bu değişiklikleri yapana kadar Windows 11 gizliliğinize saygı göstermeyecek!

Bu değişiklikleri yapana kadar Windows 11 gizliliğinize saygı göstermeyecek!

Windows 11, gizlilik sorunlarına yol açabilecek birçok varsayılan ayara sahip, gizlilik konusunda zayıf bir işletim sistemi olarak biliniyor. Ancak endişelenmeyin; bu alanda kontrolü yeniden kazanmanın yolları var.

Fotoğrafları daha hızlı görüntülemek için Windows 10da Windows Fotoğraf Görüntüleyicisini geri yükleyin, Fotoğraflar çok yavaş!

Fotoğrafları daha hızlı görüntülemek için Windows 10da Windows Fotoğraf Görüntüleyicisini geri yükleyin, Fotoğraflar çok yavaş!

Windows 10'daki Fotoğraflar'ı beğenmediyseniz ve Windows 10'da Windows Fotoğraf Görüntüleyicisi'ni kullanarak fotoğraflarınızı görüntülemek istiyorsanız, Windows Fotoğraf Görüntüleyicisi'ni Windows 10'a getirerek fotoğraflarınızı daha hızlı görüntülemenize yardımcı olacak bu kılavuzu izleyin.

Üçüncü taraf yazılımlar olmadan Windows sabit diski nasıl klonlanır

Üçüncü taraf yazılımlar olmadan Windows sabit diski nasıl klonlanır

Klonlama işlemi, verilerin bir depolama aygıtından diğerine (bu durumda bir sabit disk sürücüsüne) taşınmasını ve hedef sürücüden tam bir kopyasının kopyalanmasını içerir.

Windowsta Hızlı Başlatma Nasıl Devre Dışı Bırakılır

Windowsta Hızlı Başlatma Nasıl Devre Dışı Bırakılır

Hızlı Başlatma Windows 11, bilgisayarınızın daha hızlı açılmasına yardımcı olur, ancak aynı zamanda Windows bilgisayarınızın tamamen kapanmamasının nedeni de olabilir.

Windowsta Disk Hataları Nasıl Onarılır

Windowsta Disk Hataları Nasıl Onarılır

Bilgisayarınızın sürücüsüyle ilgili hatalar sisteminizin düzgün şekilde başlatılmasını engelleyebilir ve dosyalarınıza ve uygulamalarınıza erişimi kısıtlayabilir.

Windows 10da FTP Sunucusunu kurma ve yönetme talimatları

Windows 10da FTP Sunucusunu kurma ve yönetme talimatları

Büyük dosyalarınızı hiçbir sınırlama olmadan paylaşmak ve aktarmak için özel bir bulut oluşturmak istiyorsanız, Windows 10 bilgisayarınızda bir FTP Sunucusu (Dosya Aktarım Protokolü Sunucusu) oluşturabilirsiniz.

Windowsta ProgramData klasörü nedir?

Windowsta ProgramData klasörü nedir?

Windows'un yeni sürümlerinde, sistem sürücünüzde (genellikle C:\) ProgramData adlı bir klasör bulacaksınız. Ancak bu klasör gizlidir, bu nedenle yalnızca Dosya Gezgini'nde klasör ve dosyaları görüntülemeyi etkinleştirirseniz görebilirsiniz.

Windows 10da EPUB dosyaları nasıl açılır (Microsoft Edge olmadan)

Windows 10da EPUB dosyaları nasıl açılır (Microsoft Edge olmadan)

Microsoft'un yeni Chromium tabanlı Edge tarayıcısı, EPUB e-kitap dosyalarına yönelik desteğini sonlandırıyor. Windows 10'da EPUB dosyalarını görüntülemek için üçüncü taraf bir EPUB okuyucu uygulamasına ihtiyacınız olacak. İşte aralarından seçim yapabileceğiniz bazı iyi ücretsiz seçenekler.

Windows 11 metin ve görüntü oluşturma uygulamaları nasıl görüntülenir?

Windows 11 metin ve görüntü oluşturma uygulamaları nasıl görüntülenir?

Windows 11 derlemesi 26120.4741 (Beta 24H2) ve derlemesi 26200.5710 (Geliştirme 25H2) ile başlayarak kullanıcılar hangi üçüncü taraf uygulamaların Windows destekli yapay zeka modellerini kullandığını görebilecekler.

Eski bir bilgisayara Windows 11 yüklemek için Flyby11 nasıl kullanılır

Eski bir bilgisayara Windows 11 yüklemek için Flyby11 nasıl kullanılır

Windows 10 desteği sona eriyor ve bilgisayarınız Windows 11'i çalıştıramıyorsa, hurdalığa gidiyor. Ancak basit bir çözüm sayesinde eski bilgisayarınızda Windows 11'i çalıştırabilecek akıllıca bir araç var.