はじめに
この実験では、Wireshark のコマンドラインツール tshark
で、プロトコルを選択的に無効化および有効化することで、プロトコル解析を制御する方法を学びます。-r
オプションを使用してパケットキャプチャを読み取り、--disable-protocol udp
を使用して UDP トラフィックを除外し、詳細出力 (-V
) で結果を検証する操作を練習します。
演習では、プロトコルフィルタリング、出力比較、および表示制御に関する実践的な経験を積むことができます。構造化された実験環境で、サンプルの capture.pcap
ファイルを使用しながら、重要な tshark
コマンドを学習します。
Skills Graph
%%%%{init: {'theme':'neutral'}}%%%%
flowchart RL
wireshark(("Wireshark")) -.-> wireshark/WiresharkGroup(["Wireshark"])
wireshark/WiresharkGroup -.-> wireshark/display_filters("Display Filters")
wireshark/WiresharkGroup -.-> wireshark/protocol_dissection("Protocol Dissection")
wireshark/WiresharkGroup -.-> wireshark/packet_analysis("Packet Analysis")
wireshark/WiresharkGroup -.-> wireshark/commandline_usage("Command Line Usage")
subgraph Lab Skills
wireshark/display_filters -.-> lab-548922{{"Tshark でのプロトコル無効化"}}
wireshark/protocol_dissection -.-> lab-548922{{"Tshark でのプロトコル無効化"}}
wireshark/packet_analysis -.-> lab-548922{{"Tshark でのプロトコル無効化"}}
wireshark/commandline_usage -.-> lab-548922{{"Tshark でのプロトコル無効化"}}
end