Wireshark nasıl kullanılır? / Turkish Tutorial

in utopian-io •  7 years ago 

I will tell you how to use Wireshark.
Wireshark is network analysis program.

Wireshark, bilgisayarımıza takılı olan ethernet kartlarındaki TCP/IP verilerini analiz etmeye yarayan açık kaynaklı bir yazılımdır, şimdi nasıl kullanılacağı hakkında konuşacağım.
kapak.jpg

Nasıl kullanılır?

1.png

Programı indirdikten sonra karşımıza çıkacak ekran şu şekildedir ve gördüğünüz üzere bağlantılarımı gösteriyor.

Düz çizgi: İlerleyen kısımlarda sinyal yok
Dalgalı çizgi: Sinyal var anlamlarına gelmektedir.

Haydi Wifi-3 adlı bağlantımızı izleyelim (Hangi ağı seçmek istiyorsak üzerine çift tıklıyoruz)
2.png
Karşımıza 3 ayrı ekran çıkacaktır. Bunları 1-2-3 diye sıralandırdık.
-“Apply a Display Filter” seçeneğinden protokol adı yazarak filtreleme işlemini yapıyoruz.
1. = Trafiği izlediğimiz alandır. Head kısmında yazanlar ise;
No: Sıralama
Time : Milisaniye (zaman)
Source : Gönderilen
Destination : Alıcı Adresi
Length :Boyut
Info: Paket’e dair bilgiler

3.png

-Seçtiğimiz trafik hakkında ayrıntılı bilgiler mevcuttur
-Yanlarındaki ok işaretine tıklayarak ayrıntıları inceleyebilirsiniz.

4.png

Bazı temel terimler mevcut ve bilmeyenler için bunları kısaca açıklamak istiyorum.
Hexadecimal ve ASCII'yı açıklayalım.

ASCII: Klavyedeki her tuşun bir sayısal karşılığı var ve o karşılıkların da binary karşılığı vardır. Bu binary ve sayısal karşılıklara denir.
Hexadecimal: 16 lık sisteme göre alınan değerlerdir.

ÖRNEK: Aşağıdaki tabloda IT'nin binary karşılığına bakabilirsiniz.

Şimdi yakaladığımız paketleri süzeceğiz.
-Ağı izlemeye başladık, Source bölümünde bize iletilen paketlerin IP adreslerinin olduğunu yukarıda anlatmıştık.

-Paketler veri katmanından geliyorsa : makineye ait olan Fiziksel adres (2.katman)
-Paketler destination bölümünden geliyorsa : gönderilen makineye dair mac (fiziksel) adresi bilgisi vardır.

ÖRNEK paket:

Paket gönderme hakkında bir şeyler öğrendiğimizi düşünüyorum.
İstediğiniz paketin üstüne çift tıklayarak detayları öğrenebilirsiniz ve aynı işlemi ''‘ Protocol Tree Window'' sekmesinden de yapabilirsiniz. ( >) simgesi ile.

7.png

Biraz da Packet Metada 'dan bahsedelim. Örneğin paketin iletim tarihini aşağıda görüyorsunuz.
-Boyut
-Sıra
-Protokol mevcuttur.
8.png

2.sıra katmanının protokolü ise ethernettir. Mac adreslerinin bilgisine aşağıdan bakabilriiz.
9.png

Şimdi bakacağımız kısım network yani ağ katmanıdır. Protokolü 'IP' dir.Bu kısımda
-Kaynak, hedef adresi
-Kullanım versiyonu
-Header boyutu gibi bilgilere ulaşabiliyoruz.

10.png
Diğer aşamalarda ise karşımıza Transport ve Application ile ilgili bilgiler çıkıyor.

Transport'ta gelen,giden protokol numaralarında Header bilgileri vardır.

Paketler nasıl filtrelenir?

Öncelikle IP ve protokol türüne göre filtreleyebildiğimizi belirtelim.
Sarı kutucuğa istediğiniz filtrelemeyi yazabilirsiniz.

11.png

Protokol adını yazarak filtreleyelim:
Aşağıdaki ekran görüntüsündeki gibi 'TCP' yazarak filtreleyebilirsiniz.

Github Link https://github.com/wireshark/wireshark
Download Link: https://www.wireshark.org/



Posted on Utopian.io - Rewarding Open Source Contributors

Authors get paid when people like you upvote their post.
If you enjoyed what you read here, create your account today and start earning FREE STEEM!
Sort Order:  

Koltuğumu sanırım sana teslim ettim :)
İyi gidiyorsun tebrik ederim.

Eyvallah reis de kendine haksızlık ediyorsun :)

Son derece verimli bir yazı olmuş, tebrikler.

teşekkür ettim.

Thank you for the contribution. It has been approved.

You can contact us on Discord.
[utopian-moderator]

Yazı için teşekkürler 👍🏻

Ben size tenks :)

Hey @realinfo I am @utopian-io. I have just upvoted you!

Achievements

  • You have less than 500 followers. Just gave you a gift to help you succeed!
  • Seems like you contribute quite often. AMAZING!

Suggestions

  • Contribute more often to get higher and higher rewards. I wish to see you often!
  • Work on your followers to increase the votes/rewards. I follow what humans do and my vote is mainly based on that. Good luck!

Get Noticed!

  • Did you know project owners can manually vote with their own voting power or by voting power delegated to their projects? Ask the project owner to review your contributions!

Community-Driven Witness!

I am the first and only Steem Community-Driven Witness. Participate on Discord. Lets GROW TOGETHER!

mooncryption-utopian-witness-gif

Up-vote this comment to grow my power and help Open Source contributions like this one. Want to chat? Join me on Discord https://discord.gg/Pc8HG9x