Wireshark dasturi yordamida tarmoq trafigini ko‘rish
SHundan so‘ng oynadagi barcha ma’lumotlar yo‘qoladi va interfeysda trafikni ushlash davom etadi. Smd orqali boshqa IP manzilga exo – so‘rov yuboring. Wireshark dasturining oynasida yana ma’lumotlar paydo bo‘lishiga e’tibor bering.
15.13 – rasm. ICMP protokolini so‘rovi va javobi
Izoh. Agar boshqa kompyuterlar so‘rovga javob bermayotgan bo‘lsa, bu ularning kompyuteridagi brandmaerlar bu so‘rovlarni blokka tushirayotganligini ko‘rsatadi.
Ma’lumotlarni ushlashni to‘xtatish uchun Stop Capture tugmasini bosing.
–rasm. Ma’lumotlarni ushlashni to‘xtatish
Olingan exo – so‘rovlar yordamida shakllangan ma’lumotlarni tekshirish kerak. Wireshark dasturi ma’lumotlarni 3 ta bo‘limda ko‘rsatadi. 1. YUqori bo‘limda IP paketlar to‘g‘risida axborotlar qabul qilingan PDU kadrlar ro‘yxatini ko‘rsatadi. 2. O‘rtadagi bo‘limda yuqorida tanlangan kadr uchun PDU to‘g‘risida axborot beradi va PDU kadrini protokollar qatlamiga bo‘linishini ko‘rsatadi. 3. Quyi bo‘limda har bir pog‘onadagi qayta ishlanmagan ma’lumotlarni ko‘rsatadi. Qayta ishlanmagan ma’lumotlar 16 lik va 10 lik sanoq tizimining formatida ko‘rsatiladi.
15.15 – rasm. Dastur oynasini bo‘limlarga bo‘linishi
Wireshark dasturining yuqori oynasidan birinchi ICMP so‘rovining PDU kadrini tanlang. Ping buyrug‘i yordamida exo so‘rov yuborilgandagi Source (manba) ustunida kompyuterning IP manzili, «Destination» (qabul qiluvchi) — qabul qiluvchining IP-manzili keltirilgan.
15.16 – rasm. Ushlangan paketlarning ko‘rinishi
Dasturning yuqori bo‘limidagi tanlangan PDU-kadrini xolatini o‘zgartirmasdan o‘rtadagi bo‘limga o‘ting. Uzatuvchi va qabul qiluvchining MAS manzilini ko‘rish uchun «Ethernet II» qatoridagi «+» simvolini bosing.
15.17 – rasm. Ethernet kadrini ko‘rinishi
Dostları ilə paylaş: |