自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

教你如何利用Wireshark監(jiān)測無線網(wǎng)絡(luò)

譯文
安全 數(shù)據(jù)安全
本文逐步介紹了如何利用Wireshark的強大功能,密切監(jiān)測你的家庭網(wǎng)絡(luò)和企業(yè)網(wǎng)絡(luò)。

計算機安全始終是一個讓人揪心的問題,網(wǎng)絡(luò)安全則有過之而無不及。無線網(wǎng)絡(luò)是黑客們***下手的一個目標。這完全是由于機器與機器之間沒有物理鏈接:所有信號都以無線電波的方式傳送。要加密安全,首要步驟之一就是,看看目前的活動是什么狀況,哪些機器參與了活動。你應(yīng)該首先使用的工具是Wireshark。

Wireshark經(jīng)常用于分析以太網(wǎng)網(wǎng)絡(luò),但是許多人可能沒有認識到一點:它有幾個選項是專門針對無線網(wǎng)絡(luò)和802.11協(xié)議的。你試圖分析自己的無線網(wǎng)絡(luò)時,會看到一些可用的選項。***,你會看到如何創(chuàng)建防火墻規(guī)則,進一步加強自己的網(wǎng)絡(luò)安全。

你需要明白的一個問題是,實際上所能看到的完全依賴你的無縫網(wǎng)卡。比較新的網(wǎng)卡可能功能齊全,而比較舊的網(wǎng)卡(或不大常見的網(wǎng)卡)可能無法支持所有可能的捕捉選項。如果你發(fā)現(xiàn)遇到了問題,不妨訪問Wireshark維基(http://www.linuxuser.co.uk/tutorials/wiki.wireshark.org),看看有沒有解決辦法。

教你如何利用Wireshark監(jiān)測無線網(wǎng)絡(luò)

Wireshark

第1步:安裝

與大多數(shù)開源軟件一樣,Wireshark也適用于所有***的操作系統(tǒng)。你的發(fā)行版應(yīng)該有程序包可用:在Ubuntu上,程序包就叫"wireshark"。與往常一樣,你可以下載***的源代碼,從頭開始構(gòu)建。

第2步:啟動

你需要關(guān)注如何啟動Wireshark。如果你作為普通用戶來啟動它,那么只能看到直接發(fā)送到你機器的流量。如果你想查看其他流量,或者進行其他有意思的操作,就需要作為root用戶來運行。你可以使用sudo wireshark命令來運行它,也可以先作為root用戶,使用dumpcap收集數(shù)據(jù),然后使用Wireshark進行分析。

第3步:保存數(shù)據(jù)

由于你用Wireshark可以進行許多方面的分析,可能應(yīng)該保存捕捉的數(shù)據(jù)。為此,只要點擊File(文件)>Save(保存),就可以保存數(shù)據(jù),數(shù)據(jù)的保存格式有20多種。

第4步:離線捕捉

在一些情況下,你也許無法使用Wireshark來進行那種實際的捕捉。在遠程服務(wù)器上就可能是這樣,這種環(huán)境下運行圖形化程序可能實在讓人覺得太痛苦。這種情況下,你可以使用"dumpcap"來捕捉實際的數(shù)據(jù)包數(shù)據(jù)。有各個選項可以用來選擇你想捕捉的數(shù)據(jù)。

第5步:裝入數(shù)據(jù)

如果你想分析數(shù)據(jù),數(shù)據(jù)來自之前的版本或者來自離線捕捉會話,只要點擊File(文件)>Open(打開),就可以裝入數(shù)據(jù)。你可以選擇要不要為介質(zhì)訪問控制(MAC)、網(wǎng)絡(luò)或傳輸名稱進行名稱解析。

第6步:選擇接口

你已準備就緒,***步是選擇Wireshark將偵聽哪些接口。你可以從主屏幕選擇接口,點擊最左邊的接口圖標?;蛘吣憧梢渣c擊Capture(捕捉)>Interfaces…(接口…)。你可以選擇任何組合的接口,包括捕捉來自所有可用接口的數(shù)據(jù)的偽接口。

第7步:開始捕捉

當你開啟了接口屏幕后,還可以點擊選項按鈕,對捕捉的內(nèi)容進行微調(diào)。一旦這一切安排妥當,你可以點擊"start",開始捕捉數(shù)據(jù)了。你會在主窗口中看到一個越來越長的列表,里面是已捕捉的網(wǎng)絡(luò)數(shù)據(jù)包,這時你可以對它們進行處理了。

第8步:查看活動數(shù)據(jù)

一旦你收集了一些數(shù)據(jù),而且視你的網(wǎng)絡(luò)忙碌程度而定,這些數(shù)據(jù)可能相當多,就可以快速查看當前出現(xiàn)的情況。前兩列為你顯示了數(shù)據(jù)包數(shù)量和每個數(shù)據(jù)包的捕捉時間。隨后三列為你顯示了源地址和目的地地址,以及每個數(shù)據(jù)包的協(xié)議。***一列為你顯示了單行的數(shù)據(jù)包信息,讓你可以識別感興趣的數(shù)據(jù)包。

第9步:名稱解析

在默認情況下,Wireshark只為MAC和傳輸進行名稱解析。這意味著,你得到的是原始的IP地址。視你的網(wǎng)絡(luò)情況而定,把這些IP地址解析為主機名稱可能更合適。你可以在接口選項屏幕開啟該功能,進行新的捕捉。你還可以把它應(yīng)用于已經(jīng)捕捉的數(shù)據(jù),只要點擊View(查看)>Name Resolution(名稱解析)>Enable for Network Layer(是否解析網(wǎng)絡(luò)層地址),然后重新裝入數(shù)據(jù)即可。

第10步:查看數(shù)據(jù)包的詳細信息

當你選擇了數(shù)據(jù)包,會看到屏幕底部顯示了相關(guān)數(shù)據(jù)。視屏幕大小而定,你可能需要用另一個窗口來打開該視圖,為此只需雙擊感興趣的數(shù)據(jù)包。

第11步:設(shè)置混雜模式

你之所以監(jiān)測無線網(wǎng)絡(luò),最感興趣的是想看看網(wǎng)絡(luò)上有什么情況。這意味著需要把網(wǎng)卡設(shè)置成混雜模式(promiscuous mode),這就要求Wireshark作為root用戶來運行。這個選項可以在接口的選項屏幕中進行設(shè)置。

第12步:設(shè)置捕捉過濾器

默認情況下,Wireshark捕捉一切看得見的數(shù)據(jù),這可能正是你一開始想要做的事情。但是一旦你了解了流量的類型,就可以設(shè)置捕捉過濾器,那樣你僅僅捕捉發(fā)往/來自特定機器的流量,或特定的協(xié)議。

原文地址:http://www.linuxuser.co.uk/tutorials/monitor-your-wireless-network-with-wireshark

責任編輯:藍雨淚 來源: 51CTO.com
相關(guān)推薦

2010-09-08 12:48:02

無線網(wǎng)絡(luò)配置

2010-09-07 09:12:13

2011-12-16 10:14:53

整合有線和無線網(wǎng)絡(luò)無線網(wǎng)絡(luò)接入點

2010-09-16 09:59:36

無線網(wǎng)絡(luò)故障

2010-09-14 08:54:08

中文SSID無線網(wǎng)絡(luò)設(shè)

2010-09-14 14:21:47

無線網(wǎng)絡(luò)升級設(shè)置

2010-09-08 09:04:45

無線網(wǎng)絡(luò)信號

2010-09-13 11:02:13

WLAN無線網(wǎng)絡(luò)覆蓋

2009-03-09 09:51:00

2010-08-16 09:34:27

2011-04-18 14:27:44

華碩路由網(wǎng)絡(luò)

2013-03-02 17:30:08

無線網(wǎng)絡(luò)安全無線安全無線密碼

2010-08-25 10:50:25

無線網(wǎng)絡(luò)斷線

2010-09-28 09:52:51

無線網(wǎng)絡(luò)安全設(shè)置

2010-09-08 12:53:03

2012-04-12 13:48:37

無線網(wǎng)絡(luò)

2010-03-29 12:41:00

2010-10-12 10:54:54

無線網(wǎng)絡(luò)整合

2010-09-08 13:10:13

2010-09-27 13:29:36

SOHO無線網(wǎng)絡(luò)設(shè)置
點贊
收藏

51CTO技術(shù)棧公眾號