Kā pārraudzīt apmeklētās vietnes, izmantojot Wireshark

...

Wireshark reģistrē tīkla paketes, ko saņem jūsu dators.

Wireshark var pārraudzīt visu tīkla trafiku uz jūsu datoru un no tā, kā arī var pārraudzīt tīkla trafiku no citiem jūsu tīklā esošajiem datoriem, izmantojot "nevēlamo" režīmu. Atkarībā no tīkla iestatījuma Wireshark var vai nevar saņemt un pārraudzīt tīkla trafiku no citiem datoriem jūsu tīklā. Varat filtrēt tīkla trafiku pēc portiem un protokoliem, ko tīmekļa pārlūkprogrammas izmanto, lai redzētu to vietņu IP adreses, kuras cilvēki apmeklē jūsu datorā vai tīklā.

1. darbība

Palaidiet programmu Wireshark. Parādītajā Wireshark logā sadaļā Interfeisa saraksts noklikšķiniet uz tīkla interfeisa nosaukuma. Piemēram, noklikšķiniet uz bezvadu tīkla kartes nosaukuma, lai pārraudzītu bezvadu tīklu, vai uz vadu tīkla adaptera nosaukuma, lai pārraudzītu vadu tīklu. Wireshark automātiski sāk pakešu tveršanu, parādot tās, tiklīdz tās pienāk.

Dienas video

2. darbība

Filtra lodziņā Wireshark loga augšdaļā ierakstiet "tcp.port == 80" un nospiediet "Enter", lai filtrētu paketes pēc tīmekļa pārlūkošanas trafika.

3. darbība

Identificējiet vietni, kuru kāds jūsu tīklā vai datorā apmeklē, ierakstot IP numuru kolonnā Galamērķis Wireshark logu Web pārlūkprogrammas adreses joslā un nospiediet taustiņu Enter. Apmeklētā vietne tiek ielādēta jūsu tīmeklī pārlūkprogramma.

Padoms

Wireshark var pārraudzīt apmeklētās vietnes jūsu tīklā tikai tad, ja tas saņem tīkla trafiku. Pat tad, ja tiek izmantots "promiscuous" režīms, Wireshark var nesaņemt pietiekami daudz pakešu, lai pārraudzītu apmeklētās vietnes no citiem datoriem jūsu tīklā. Varat saņemt visas paketes, kas paredzētas citiem tīkla datoriem, izmantojot Windows interneta savienojuma koplietošanas līdzekli, kas visu tīkla trafiku maršrutē caur vienu datoru.