Yaygın Çalıştır CMD komutlarının özeti
Windows üzerinde manuel ve doğrudan erişim işlemleri yapmak yerine, daha hızlı erişim için bunları mevcut CMD komutlarıyla değiştirebiliriz.
Wireshark, ağlarınızda dolaşan verileri okunabilir bir formata çeviren paha biçilmez bir ağ analiz aracıdır. Wireshark ile ağ veya güvenlik sorunlarını belirleyebilir, protokol uygulamalarında hata ayıklayabilir veya paketleri yakalayarak trafiği izleyebilirsiniz.
İhtiyacınız olan bilgileri tam olarak yakalayarak ağınızda neler olup bittiğine daha yakından bakın. Wireshark'ta farklı paket türlerinin nasıl yakalanacağı aşağıda açıklanmıştır.
Paketler Nasıl Yakalanır?
Wireshark'ta yakalama işlemine başlamak sadece birkaç tıklama alır. Tek yapmanız gereken yakalama modunu başlatmak ve veriler filtrelenmemiş olarak akmaya başlayacak. Neler olup bittiğine dair tam bir rapora ihtiyaç duyduğunuzda bu filtrelenmemiş mod harika olsa da, bu şekilde toplanan veri miktarı çok fazla olabilir. Daha yönetilebilir hale getirmek için, filtreleri kullanabilir ve yalnızca belirli türde verileri yakalayabilirsiniz. Bunu yapmak için gerekli adımları aşağıda bulacaksınız.
Şimdilik, Wireshark'ta tüm paketleri yakalamaya nasıl başlayacağımıza bakalım:
Not: Başlamadan önce "Yakala"yı ve ardından "Seçenekler"i de tıklayarak Yakalama Seçeneklerini — karışık mod gibi — ayarlayabilirsiniz.
Ağ arayüzüne veya başlat düğmesine tıkladığınız anda, yakalama ekranına yönlendirileceksiniz. Wireshark'ın gerçek zamanlı olarak veri paketlerini yakaladığını göreceksiniz. Toplanan veri miktarından memnun kaldığınızda, üst araç çubuğundaki kırmızı durdur düğmesine tıklayarak yakalamayı durdurabilirsiniz. Verileri hemen analiz etmeye başlayın veya menü çubuğundaki "Dosya" ve ardından "Farklı Kaydet..." seçeneğine tıklayarak daha sonra kullanmak üzere kaydedin.
UDP Paketleri Nasıl Yakalanır?
Yukarıdaki adımların izlenmesi, programın tüm paketleri yakalamasını isteyecektir. Wireshark'ta renk kodlaması sayesinde farklı trafik türleri kolayca ayırt edilebilirken, yine de birçok veriyi gözden geçirmeniz gerekecek. Yalnızca belirli paketler hakkında bilgi arıyorsanız, işinizi kolaylaştırmak için filtreler kullanabilirsiniz.
Wireshark, hem yakalama hem de görüntüleme filtrelerini destekler. Yakalama filtresi kullanmak, programın yalnızca sizin tanımladığınız paketleri yakalaması anlamına gelir. Görüntü filtreleri yalnızca önceden yakalanmış paketler üzerinden filtre uygular. İki filtre farklı çalışır ve farklı komutlar kullanır, bu nedenle hangisinin ihtiyaçlarınıza en uygun olduğuna karar vermeniz gerekir.
Yalnızca UDP trafiğini yakalamak istiyorsanız, yakalama işlemine başlamadan önce bir yakalama filtresi kullanın.
İpucu: Yakalama filtrelerinizi ayarlamanın başka bir yolu da menüde "Yakala"yı ve ardından "Seçenekler"i tıklamaktır. Filtre çubuğu, Yakalama Arayüzünün altında olacaktır.
Wireshark DHCP Paketlerini Yakalama
DHCP paketlerini özel olarak yakalamak için, yakalama filtresine karşılık gelen bağlantı noktası numarasını girmeniz gerekir. DHCP paketlerini yakalamak için “port 67” veya “port 68” yakalama filtresini veya iki “port 67 veya port 68”in kombinasyonunu kullanın.
Benzer şekilde, bir görüntü filtresi, yakalama ekranınızdaki DHCP paketlerini filtreleyebilir. Ancak, görüntü filtrelerinin yakalama filtrelerinden farklı bir sözdizimi kullandığını unutmayın. Ekran filtre çubuğuna “udp.port == 68” girmeniz gerekecek.
Ping Paketleri Nasıl Yakalanır?
Wireshark'ta ping paketlerini (İnternet Denetim İletisi Protokolü (ICMP) Yankı trafiği olarak da bilinir) yakalamanın en iyi yolu, yakalama modunda bir görüntü filtresi kullanmaktır. İşte süreç.
Paketler listesinde hem istekleri hem de ping'e verilen yanıtları göreceksiniz.
Wireshark Belirli Bir IP Adresinden Paketleri Nasıl Yakalarsınız?
Yakalamanızı belirli bir IP adresine odaklamak istiyorsanız, yakalamaya başlamadan önce aşağıdaki yakalama filtresini girin: "ana bilgisayar [kaydetmek istediğiniz IP adresi]." Örneğin, 111.11.1.1 IP adresiyle ilgili paketlerin yakalanması, yakalama filtresi çubuğunda "host 111.11.1.1" filtresini gerektirecektir.
Ayrıca başta “host:” yerine kaynak için “src” veya hedef için “dst” ekleyerek belirli bir IP adresine gelen veya bu adresten gelen trafiği yakalamak isteyip istemediğinizi tanımlayabilirsiniz:
Doğal olarak, daha fazla yakalamak istediğiniz trafiği belirtmek için bu filtreleri birleştirebilirsiniz. Tanımladığınız iki IP adresi arasında dolaşan paketleri almak için iki filtreyi "ve" ile bağlayın. Örneğin, "src 111.11.1.1 ve dst 222.22.2.2" yalnızca 111.11.1.1'den 222.22.2.2'ye gönderilen paketleri yakalar.
Halihazırda yakalanmış bir veri kümesindeki belirli bir IP adresiyle ilgili paketleri filtrelemek için görüntü filtrelerini kullanın. Yukarıda belirtilen IP adresi için, ekran filtre çubuğunuza “ip.addr == 111.11.1.1” girin ve bu şekilde devam edin.
SSS
Wireshark'ta yönlendirici paketlerini nasıl yakalarım?
Yönlendirici paketlerini yalnızca bağlantı noktası yansıtmayı destekleyen bir yönlendiriciniz varsa Wireshark ile yakalayabilirsiniz. Öncelikle, trafiği bir LAN bağlantı noktasına yansıtmanız gerekir. İşlem, cihazınıza bağlı olarak farklılık gösterebilir.
1. LAN'a ve ardından LAN Port Mirror'a gidin.
2. Bağlantı noktası yansıtmayı etkinleştirin.
3. Kaynak ve hedef noktaları yapılandırın.
Trafiğinizi bu şekilde yansıtabilirseniz, Wireshark'ın yakalama modunda normal olarak yönlendirici paketlerini yakalayabilirsiniz.
Wireshark'ta neden paketleri yakalayamıyorum?
Wireshark'ınız herhangi bir paket yakalamıyorsa, sorunu gidermek için aşağıdaki olasılıkları inceleyin:
• Aşırı özel yakalama filtrelerinin etkinleştirilmediğinden emin olun.
• Yardım menüsünde Wireshark güncellemelerini arayın.
• Bir güvenlik duvarının Wireshark uygulamanızı engellemediğini doğrulayın.
Yukarıdaki faktörlerin hiçbiri sizin için geçerli değilse, sorun büyük olasılıkla donanımınızdadır.
Hepsini Yakalamalıyım
Wireshark ile paketleri yakalamak sadece birkaç tıklama alır. Muhtemelen sorun giderme görevinizin en kolay kısmı olacak. Tüm trafiği yakalayın ve paketleri daha sonra filtreleyin veya yalnızca belirli bir veri türünü kaydetmek için yakalama filtrelerini kullanın.
Bu ipuçlarını kullanarak istediğiniz paketleri yakalamayı başardınız mı? Hangi Wireshark yakalama filtrelerini en kullanışlı buluyorsunuz? Aşağıdaki yorumlar bölümünde bize bildirin.
Windows üzerinde manuel ve doğrudan erişim işlemleri yapmak yerine, daha hızlı erişim için bunları mevcut CMD komutlarıyla değiştirebiliriz.
Geçici dosyaları silmekten yazılımları güncellemeye kadar bilgisayarınızın yeni gibi sorunsuz çalışmasını sağlamanın birçok basit ve etkili yolu vardır.
Temel olarak Sanal Sabit Disk (VHD), bir sabit diskin yapısıyla "tamamen" aynı olan yapıları içeren bir dosya biçimidir.
Windows 11'de Görev Çubuğu'na doğrudan Görevi Sonlandır düğmesi ekleyen bir özellik bulunuyor; böylece yanıt vermeyen uygulamaları kapatmak için Görev Yöneticisi'ne erişmenize gerek kalmıyor.
Her gün aynı arayüze bakmaktan sıkıldıysanız, bu araçlar masaüstü deneyiminizi geliştirecek.
Windows 11, gizlilik sorunlarına yol açabilecek birçok varsayılan ayara sahip, gizlilik konusunda zayıf bir işletim sistemi olarak biliniyor. Ancak endişelenmeyin; bu alanda kontrolü yeniden kazanmanın yolları var.
Windows 10'daki Fotoğraflar'ı beğenmediyseniz ve Windows 10'da Windows Fotoğraf Görüntüleyicisi'ni kullanarak fotoğraflarınızı görüntülemek istiyorsanız, Windows Fotoğraf Görüntüleyicisi'ni Windows 10'a getirerek fotoğraflarınızı daha hızlı görüntülemenize yardımcı olacak bu kılavuzu izleyin.
Klonlama işlemi, verilerin bir depolama aygıtından diğerine (bu durumda bir sabit disk sürücüsüne) taşınmasını ve hedef sürücüden tam bir kopyasının kopyalanmasını içerir.
Hızlı Başlatma Windows 11, bilgisayarınızın daha hızlı açılmasına yardımcı olur, ancak aynı zamanda Windows bilgisayarınızın tamamen kapanmamasının nedeni de olabilir.
Bilgisayarınızın sürücüsüyle ilgili hatalar sisteminizin düzgün şekilde başlatılmasını engelleyebilir ve dosyalarınıza ve uygulamalarınıza erişimi kısıtlayabilir.
Büyük dosyalarınızı hiçbir sınırlama olmadan paylaşmak ve aktarmak için özel bir bulut oluşturmak istiyorsanız, Windows 10 bilgisayarınızda bir FTP Sunucusu (Dosya Aktarım Protokolü Sunucusu) oluşturabilirsiniz.
Windows'un yeni sürümlerinde, sistem sürücünüzde (genellikle C:\) ProgramData adlı bir klasör bulacaksınız. Ancak bu klasör gizlidir, bu nedenle yalnızca Dosya Gezgini'nde klasör ve dosyaları görüntülemeyi etkinleştirirseniz görebilirsiniz.
Microsoft'un yeni Chromium tabanlı Edge tarayıcısı, EPUB e-kitap dosyalarına yönelik desteğini sonlandırıyor. Windows 10'da EPUB dosyalarını görüntülemek için üçüncü taraf bir EPUB okuyucu uygulamasına ihtiyacınız olacak. İşte aralarından seçim yapabileceğiniz bazı iyi ücretsiz seçenekler.
Windows 11 derlemesi 26120.4741 (Beta 24H2) ve derlemesi 26200.5710 (Geliştirme 25H2) ile başlayarak kullanıcılar hangi üçüncü taraf uygulamaların Windows destekli yapay zeka modellerini kullandığını görebilecekler.
Windows 10 desteği sona eriyor ve bilgisayarınız Windows 11'i çalıştıramıyorsa, hurdalığa gidiyor. Ancak basit bir çözüm sayesinde eski bilgisayarınızda Windows 11'i çalıştırabilecek akıllıca bir araç var.