Lọc Traffic
Bây giờ quay trở lại dấu vết Wireshark của bạn bắt đầu. Chúng tôi sẽ xem xét để xem làm thế nào chúng ta có thể cô lập các trang web giao thông từ các gói giao thức khác.
9. Bạn có hai lựa chọn. Bạn có thể chỉ cần gõ "tcp.port == 80" trong hộp lọc chính trên màn hình chính như dưới đây.
10. Thay vì phương pháp trên, bạn cũng có thể lọc bằng cách gõ "cổng 80" trong hộp lọc như bộ lọc be-low.This sẽ ghi lại chỉ lưu lượng web tiêu chuẩn và không loại khác của các gói tin rằng máy tính của bạn có thể gửi. Việc kiểm tra sẽ dịch các địa chỉ của các máy tính gửi và nhận các gói tin vào cái tên, mà sẽ giúp bạn nhận ra cho dù các gói tin sẽ đến hoặc từ máy tính của bạn. Cửa sổ chụp của bạn sẽ tương tự như hình trong ảnh chụp màn hình tiếp theo.
Hình 5: Thiết lập các tùy chọn chụp
11. Khi chụp được bắt đầu, hãy truy cập một trang web sử dụng http (không https). Lần này, các gói tin sẽ được ghi lại bởi Wireshark là nội dung được chuyển. Hãy thử một lần nữa, http://www.ulster.ac.uk trong trình duyệt của bạn.
12. Sau khi lấy được thành công, trở về Wireshark và sử dụng các menu hoặc nút để dừng trace.If bạn đã thành công, cửa sổ Wireshark trên sẽ hiển thị nhiều gói tin, và nhiều khả năng nó sẽ được đầy đủ. Làm thế nào nhiều gói dữ liệu được thu thập tùy thuộc vào kích thước của trang web, nhưng không nên có ít nhất 8 gói trong các dấu vết, và thường 20-100, và rất nhiều các gói tin sẽ được màu xanh lá cây. Tôi khuyên bạn nên ngừng việc ghi hình bằng cách nhấn vào nút đỏ Stop trên giao diện như thế này sẽ làm cho nó dễ dàng hơn cho bạn để di chuyển trở lại bắt đầu yêu cầu để tìm "200 OK" gói. Một ví dụ đã được biểu diễn ở dưới. Xin chúc mừng, bạn đã nắm bắt được một dấu vết!
đang được dịch, vui lòng đợi..
