Wireshark TCP Analiz Komutları: Temel ve İleri Düzey Kullanımlar

0 Réponses 2 Vues
·
Participants
Auteur de la discussion #1
Wireshark TCP Analiz Komutları

Ağ analizinde Wireshark, TCP protokolü üzerinde detaylı inceleme yapmanızı sağlayan güçlü bir araçtır. TCP trafiklerini daha verimli analiz edebilmek için kullanabileceğiniz çeşitli komutlar ve filtreleme teknikleri mevcut. Bu yazıda, hem temel hem de ileri düzey TCP analiz komutlarını detaylandıracağım.

İlk olarak, Wireshark'ta TCP oturumlarını izlemek veya belirli bağlantıları filtrelemek için temel filtreleme ifadeleri kullanılır. Örneğin, belirli bir TCP portunu görmek istiyorsanız:

  • tcp.port == 80[/list] veya
  • tcp.dstport == 443[/list] gibi filtreler, sadece ilgili port üzerinden geçen trafiği gösterir.

    Daha detaylı analizlerde, TCP el sıkışma ve bağlantı durumu gibi olayları takip etmek için şu komutlar işe yarar:

  • tcp.flags.syn == 1 && tcp.flags.ack == 0[/list] - SYN paketlerini filtreler, bağlantı başlatma.

  • tcp.flags.fin == 1[/list] - Bağlantıyı kapatan FIN paketlerini gösterir.

    Bağlantıların sıralama ve yeniden düzenlenmesini anlamak için Sequence ve Acknowledgment sayılarını incelemek gerekebilir. Wireshark'ta, "Follow TCP Stream" özelliği, belirli bir TCP bağlantısındaki tüm veriyi sırayla gösterir. Bu özelliği kullanmak için bağlantıya sağ tıklayıp "Follow" > "TCP Stream" seçeneğini seçebilirsiniz. Bu, özellikle uygulama katmanı verilerini analiz ederken oldukça faydalıdır.

    Ayrıca, TCP yeniden deneme ve paket kaybını tespit etmek adına, retransmission ve duplicate paketleri bulmak için şu filtreleri kullanabilirsiniz:

  • tcp.analysis.retransmission[/list]

  • tcp.analysis.duplicate_ack[/list]

    Bu komutlar, TCP akışındaki hataları ve performans sorunlarını tespit etmekte yardımcı olur.

    Son olarak, Wireshark'ta komut satırı (TShark) kullanılarak otomatik analiz ve raporlama yapılabilir. Örneğin, belirli portlarda gerçekleşen TCP bağlantılarını listelemek için:

    CODE
    1tshark -r dosya.pcap -Y "tcp.port == 80" -T fields -e ip.src -e ip.dst


    Bu komut, analiz edilen trafik dosyasındaki HTTP trafiğinin kaynak ve hedef IP adreslerini listeler.

    TCP trafiklerinin detaylı analizi, güvenlik ve performans açısından hayati öneme sahiptir. Wireshark'ta bu komut ve filtreleri etkin kullanmak, ağ sorunlarının kökenine inmede, saldırı tespitinde ve performans optimizasyonunda büyük avantaj sağlar. Bu bağlamda, farklı analiz ihtiyaçlarına göre komutları ve filtreleri uyarlamak, uzmanlık seviyenizi artıracaktır.
  • Vous devez être connecté pour répondre.

    0 citations sélectionnées