「初心者向け Wireshark」は、パケットキャプチャとトラフィック分析の実践的な基礎を身につけるコースです。10 のガイド付きラボと 10 の短いチャレンジが対になっており、各主要テーマを手順に沿って学んだ後、焦点を絞った課題と具体的なファイルまたは設定成果で定着させます。
インストールとキャプチャ権限から始め、Wireshark の画面、ライブキャプチャ、表示フィルターとキャプチャフィルター、カラーリングルール、TCP ストリーム、パケットのエクスポート、IPv6、Tshark へ進みます。自分で生成するトラフィックと提供された PCAP・PCAPNG ファイルを組み合わせ、収集と再現可能なオフライン分析の両方を練習します。
学習内容
このコースを修了すると、次のことができるようになります。
- Ubuntu に Wireshark をインストールし、root を使わずにキャプチャできるよう
dumpcapのグループ権限と Linux capabilities を設定する - パケット一覧、詳細、バイトの各ペインを操作し、レイアウト、列、プロファイル、トラフィックのカラーリングルールをカスタマイズする
- 適切なインターフェースを選び、ライブトラフィックをキャプチャし、プロトコル階層を調べ、PCAPNG ファイルを保存または再度開く
- プロトコル、アドレス、ポート、フラグ、フィールド、パケット内容の表示フィルターを作り、HTTPS、DNS、HTTP、平文認証情報などの対象トラフィックを絞り込む
- 収集前に BPF キャプチャフィルターを適用し、その目的と構文が Wireshark の表示フィルターとどう異なるか説明する
- TCP ストリームを再構築して保存し、インデックスで特定ストリームを分離し、プロトコル階層、会話、エンドポイント、I/O の統計を分析の背景に使う
- 表示中または選択したパケット、パケット解析、Raw バイトを PCAP、CSV、テキスト系、バイナリ形式でエクスポートし、追加確認に利用する
- IPv6 と ICMPv6 トラフィックを取得・調査し、Next Header 値を確認して、Tshark によるフィルター、フィールド抽出、統計、形式変換、シェルパイプラインを実行する
このコースの対象者
このコースは、パケット単位の調査を体系的に学びたいネットワーク学習者、ヘルプデスクやシステム管理の学習者、初級セキュリティアナリスト、サイバーセキュリティ初学者を対象としています。Wireshark の経験を前提とせず、グラフィカルな練習と最初のコマンドライン手順を両方身につけたい方に適しています。
前提知識: Linux 端末の基本操作と、IP アドレス、TCP・UDP ポート、DNS、HTTP、HTTPS の初歩的な理解を推奨します。パケット構造とフィルター構文は基礎から説明します。
学習環境: すべての単元で、必要な権限を備えた LabEx の Ubuntu グラフィカル環境を使用します。Wireshark、端末、ローカルのトラフィック生成スクリプト、および指定された演習用のキャプチャファイルが含まれます。インストールには Ubuntu のパッケージリポジトリを利用し、複数のライブキャプチャ例では Google、LabEx、example.com などの公開ホストに接続します。最後のガイド付きラボでは Tshark もインストールして使用します。
よくある質問
すべての演習でライブのインターネット通信が必要ですか?
いいえ。複数のチャレンジとガイド付き手順では、提供されたキャプチャファイルやローカルのトラフィック生成スクリプトを使用します。一方、パッケージをインストールしたり公開ホストへの通信を生成したりする手順もあり、コース本文には一部のライブインターネット演習が LabEx の無料ユーザーには利用できない場合があると明記されています。
HTTPS トラフィックの復号も学べますか?
いいえ。ポート 443 のトラフィックを分離し、TLS 関連通信を認識し、暗号化された TCP ストリームを追跡しますが、セッション鍵の設定や HTTPS アプリケーション内容の復号は扱いません。
Tshark も扱いますか、それとも Wireshark の GUI だけですか?
ほとんどの単元では GUI を使います。最後のガイド付きラボとチャレンジでは Tshark を導入し、キャプチャファイルの読み込み、表示フィルター、フィールド抽出、統計、PCAP 変換、sort や uniq などを使ったパイプラインを実践します。
このコースでのキャプチャフィルターと表示フィルターの違いは何ですか?
キャプチャフィルターは BPF 構文で記録するパケットを決め、収集時点でデータ量を絞ります。表示フィルターはキャプチャ後に Wireshark のフィールド構文を使い、保存データからパケットを削除せずに何度でも変更できます。




