Bây giờ chúng ta có thể nhìn vào một cuộc trao đổi ARP! Vì có thể có nhiều gói tin ARP trong dấu vết của bạn, đầu tiên chúng ta sẽ thu hẹp tầm nhìn của chúng tôi để chỉ các gói tin ARP được gửi trực tiếp từ hoặc để máy tính của bạn.
Thiết lập một bộ lọc hiển thị cho các gói tin với địa chỉ Ethernet của máy tính của bạn. Bạn có thể làm điều này bằng cách nhập một biểu thức vào chỗ trống "Filter:" hộp gần phía trên cùng của cửa sổ Wireshark và nhấp "Apply". Các bộ lọc để nhập phụ thuộc vào địa chỉ Ethernet của bạn. Ví dụ, nếu địa chỉ Ethernet của bạn là 01: 02: 03: 04: 05: 06 sau đó nhập vào một biểu thức lọc của "eth.addr == 01: 02: 03: 04: 05: 06". Lưu ý các dấu bằng kép. Nếu bạn đang sử dụng các dấu vết cung cấp, nó đi kèm với một tập tin văn bản bổ sung cho các địa chỉ Ethernet và cổng mặc định địa chỉ IP. Sau khi áp dụng bộ lọc này chụp của bạn sẽ giống như hình dưới đây, trong đó chúng tôi đã mở rộng các chi tiết giao thức ARP.
đang được dịch, vui lòng đợi..
