Wireshark を使ってみる

【要約】 Wiresharkは,ネットワークパケットのキャプチャと分析を実行するオープンソースのネットワークプロトコルアナライザである.GUIインタフェースでリアルタイムのパケット解析を実現し,IPアドレスやポート番号によるフィルタリング機能,フローグラフ分析やプロトコル階層分析などの統計機能を備えている.Windows環境で動作し,CTRL+Kキーで直感的なパケットキャプチャが可能である.

  1. Wireshark を起動する.
  2. 起動後,CTRL + K キーを押すか,「Capture Option」をクリックする.

    キャプチャ・オプションのウインドウが表示されます. デフォルト設定のまま利用可能です.

  3. 続いてEnter キーを押すか,「Start」をクリックする.

    パケットキャプチャが開始されます.

  4. 初期画面は空の状態です
  5. ネットワークパケットがリアルタイムでキャプチャされ,画面に表示されます
    • 上部ウインドウ: パケットがリアルタイムで一覧表示されます
    • 中央ウインドウ: 上部で選択したパケットの詳細情報が表示されます
    • 下部ウインドウ: 上部で選択したパケットの生データが16進数で表示されます

ディスプレイフィルタ

Wireshark の統計機能