【Wireshark】最初のコネクションを特定する方法。表示フィルタでSYNを探す。

スポンサーリンク




ネトエンの仕事の話

Wiresharkでキャプチャを開始してもどんどん画面が流れて目的のパケットを見つけることができない。
表示フィルタを使ってパケットを見つけてみる。

スポンサーリンク

表示フィルタを使う

まずキャプチャを停止させて、表示フィルタに「tcp.flags.syn == 1」を入れる。

このフィルタでTCP通信の一番最初に行われる3WAYハンドシェイクのSYNパケットのみ表示させる。

f:id:mizushibuki:20210222183752j:plain

 

キャプチャを開始

まだ何も出てこない。

適当なWEBページを表示させるとこんな感じ。

f:id:mizushibuki:20210222183845j:plain

 

スポンサーリンク

追跡-TCPストリーム

最初に出てきたパケットを右クリックして「追跡」→「TCPストリーム」を実行する。

f:id:mizushibuki:20210222185008j:plain

勝手に出てくるこの画面を×で閉じる

f:id:mizushibuki:20210222183958j:plain

目的の通信に絞ることができた。

表示フィルタが目的の通信を表す「tcp.stream eq 1」になっている。

f:id:mizushibuki:20210222183820j:plain

 

最後まで読んで頂き、ありがとうございます。

「この記事が参考になった」「お礼でコーヒー代をプレゼントしよう」という方がいましたらチップ(15円〜)をお願いいたします。

Amazonギフト券- Eメールタイプ - Amazonベーシック

メールのあて先は 「mizusibuki8080@gmail.com」です。
※上記のアドレスは投げ銭受け取り専用です。他のメールは受け取れない設定にしてあるのでご注意ください。

ネトエンの仕事の話
ネットワークエンジニアになった人
タイトルとURLをコピーしました