Hur man övervakar besökta webbplatser med Wireshark

click fraud protection
...

Wireshark loggar nätverkspaketen som din dator tar emot.

Wireshark kan övervaka all nätverkstrafik till och från din dator, och kan även övervaka nätverkstrafik från andra datorer i ditt nätverk med hjälp av "promiskuöst" läge. Beroende på din nätverkskonfiguration kan det hända att Wireshark tar emot och övervakar nätverkstrafik från andra datorer i ditt nätverk. Du kan filtrera nätverkstrafiken efter de portar och protokoll som webbläsare använder för att se IP-adresserna för de webbplatser som folk besöker på din dator eller ditt nätverk.

Steg 1

Starta Wireshark. Klicka på namnet på ett nätverksgränssnitt under Interface List i Wireshark-fönstret som visas. Klicka till exempel på namnet på ditt trådlösa nätverkskort för att övervaka ett trådlöst nätverk eller namnet på din trådbundna nätverksadapter för att övervaka ett trådbundet nätverk. Wireshark börjar automatiskt fånga paket och visar dem när de anländer.

Dagens video

Steg 2

Skriv "tcp.port == 80" i filterrutan högst upp i Wireshark-fönstret och tryck på "Enter" för att filtrera paketen efter webbtrafik.

Steg 3

Identifiera en webbplats som någon i ditt nätverk eller din dator besöker genom att skriva in IP-numret från kolumnen Destination Wireshark-fönstret i din webbläsares adressfält och tryck på "Enter". Den besökta webbplatsen laddas på din webb webbläsare.

Dricks

Wireshark kan bara övervaka besökta webbplatser i ditt nätverk om det tar emot nätverkstrafik. Även när du använder "promiskuöst" läge kan det hända att Wireshark inte får tillräckligt med paket för att övervaka besökta webbplatser från andra datorer i ditt nätverk. Du kan ta emot alla paket som är avsedda för andra datorer i nätverket genom att använda Windows Internetanslutningsdelning, som dirigerar all nätverkstrafik genom en enda dator.