Ana içeriğe atla

Wireshark Nedir? Nasıl Kullanılır?

 

Wireshark bir paket analiz programıdır ve https://www.wireshark.org/ adresinden ücretsiz olarak indirebilirsiniz.


Wireshark dünyanın en önde gelen ve yaygın olarak kullanılan ağ protokolü analizcisidir. Ağınızda neler olduğunu mikroskobik düzeyde görebilmenizi sağlar ve birçok ticari ve kar amacı gütmeyen işletme, devlet kurumları ve eğitim kurumları arasında fiilen standarttır. Wireshark, 1998'de Gerald Combs tarafından başlatılan bir projenin devamı niteliğinde dünya çapındaki network uzmanlarının gönüllü katkıları sayesinde gelişmiştir.


 

Wireshark ile ağınızın geniş bir analizini yapabilir ağınızdaki sorunların kaynağını bulabilirsiniz. SPAN konusunda hatırlarsanız bir anahtarın bir portundaki trafiği analiz yapacağımız başka bir porta yönlendirebiliyorduk. İşte bu şekilde ilgili trafiği Wireshark ile analiz ederek ağ sorunlarını bulabiliriz.


Wireshark ile yakaladığınız (capture) paketleri daha sonra incelemek üzere kayıt edebilirsiniz. Wireshark ile yakaladığınız trafiği analiz edebilmek için çok iyi TCP/IP bilgisine sahip olmanız gerekir.


Aşağıdaki videoda bilgisayarımdan varsayılan ağ geçidime ping attığımda oluşan trafiği izleyebilirsiniz.



Yorumlar

Bu blogdaki popüler yayınlar

Cisco CCNA Sertifikası Nasıl Alınır? Hangi Eğitimler, Hangi Kurslar?

Bu yazımda bilişim sektörünün en çok talep edilen sertifikalarından Cisco CCNA sertifikası hakkında bilgi vereceğim. Öncelikle Cisco CCNA sertifikasının sektördeki önemini, sertifikayı almak için katılmanız gereken eğitimleri ve kayıt olabileceğiniz kursları ve diğer kaynakları göreceğiz. Bilişim sektöründe sertifikaların özellikle de CCNA sertifikanın önemini anlatırken hep şu örneği veririm. Sertifika ehliyet gibidir. Ehliyet olmadan araba kullanmazsınız fakat arabayı kullanan ehliyet değildir. Yani sertifika sizi iş başvurularında birkaç adım öne geçirir size bir artı değer katar ama işe girdiğinizde bir switchi yapılandıracak sertifika değil sizsinizdir. Tabi hiç sertifikası olmadan da çok başarılı kariyere sahip kişiler vardır ama istisnalar kaideyi bozmaz. Aslında Cisco CCNA sertifikası bilişim sektörüne giriş için ilk basamaktır. Devamında CCNP ve CCIE gibi sertifikaları almak her zaman tavsiye ettiğimiz bir kariyer yoludur. Cisco CCNA eğitimlerinde ağ temellerinden başlanıp bir...

TCP/IP Taşıma (Transport) Katmanı Nedir?

Taşıma katmanı gönderen host ile alıcı host arasında verilerin taşınmasından sorumludur.    Taşıma katmanı veriyi segmentlere ayırır ve alıcı hostta düzgün sıra ile tekrar birleştirilmesini sağlar. Bu segmentlere ayırma ve tekrar birleştirme iki farklı taşıma katmanı protokolü kullanılarak gerçekleştirilir. TCP(Transmission Control Protocol) ve UDP (User Datagram Protocol) TAŞIMA KATMANININ ÖZELLİKLERİ Taşıma katmanı protokollerinin ana görevleri şunlardır; Hostlar arası iletişimi izleme: Taşıma katmanında kaynak ve hedef uygulama (HTTP,FTP,SMTP vb.) arasındaki veri akışına sohbet denir. Bir host aynı anda birden çok uygulama çalıştırabilir. Aynı anda e-posta istemciniz(Outlook vb.) e-posta indirebilir, bir web sayfasına bağlanabilir ve bu arada da arka planda canlı radyo dinliyor olabilirsiniz. Bu çoklu sohbetleri izlemek ve sürdürmek taşıma katmanının görevidir. Verileri segmentlere ayırma ve tekrar birleştirme: Taşıma katmanı uygulama katmanı verisini uygun boyutlarda parçalar...

Veri Kapsüllemesi (Data Encapsulation)

Uç cihazlar (hostlar) arasında veri iletilirken katmanlar arasında ilerledikçe her katmanda belirli bilgiler eklenir. Gönderici bilgisayar için yukarı katmandan aşağı katmana doğru veri ilerler ve her bir katmanda belirli bilgiler eklenir ve aşağı katmana iletilir. Bu işleme kapsülleme (encapsulation) denir. Aynı şekilde alıcı bilgisayar için aşağı katmandan yukarı katmana doğru veri ilerler ve her bir katmanda eklenmiş olan belirli bilgiler çıkarılır ve üst katmanlara iletilir. Bu işleme de kapsül açma (de-encapsulation) denir. Verinin her bir katmanda aldığı biçime PDU(Protocol Data Unit-Protokol Veri Birimi) olarak adlandırılır. Kapsülleme işleminde her bir katman üst katmandan aldığı PDU’yu kullanılan protokole göre kapsüller. Ve her bir katmanda kapsüllenmiş bu PDU’nun ismi artık farklıdır. Uygulama katmanından gelen veri PDU olarak isimlendirilir. Taşıma katmanında kapsüllenmiş PDU’ya Segment(kesim), İnternet katmanında kapsüllenmiş PDU’ya packet (paket), ağ erişim katmanında kap...