Проверка портов с использованием -r capture.pcap -V
На этом этапе вы научитесь проверять сетевые порты в файле с захваченными пакетами с помощью командной строки tshark
из пакета Wireshark. Сетевые порты можно представить как двери, которые позволяют различным приложениям обмениваться данными в рамках сети. Мы будем использовать флаг -r
для чтения файла с захваченными пакетами и флаг -V
для вывода подробной информации о пакетах, что является важным этапом при анализе сетевого трафика.
Сначала убедитесь, что вы находитесь в правильной директории, где хранятся файлы для данной лабораторной работы:
cd ~/project
В рамках данной лабораторной работы вам предоставлен пример файла с захваченными пакетами capture.pcap
. Этот файл содержит записанный сетевой трафик, который мы будем анализировать. Чтобы проверить порты в этом файле, выполните следующую команду:
tshark -r capture.pcap -V | less
Разберем эту команду по частям:
-r capture.pcap
указывает tshark
прочитать файл с захваченными пакетами.
-V
включает подробный вывод, показывающий все доступные детали пакета.
| less
перенаправляет вывод в программу less
для удобства прокрутки.
Подробный вывод покажет вам важную сетевую информацию, включая:
- Исходный и назначительный порты каждого пакета (они идентифицируют, какие приложения обмениваются данными).
- Информацию о протоколе (какой тип коммуникации происходит).
- Метки времени пакетов (когда произошла коммуникация).
- Другие детали, специфичные для протокола (дополнительная техническая информация).
Для удобства чтения мы используем less
для просмотра вывода. Вот как можно перемещаться по выводу:
- Используйте стрелки вверх и вниз для прокрутки.
- Нажмите
q
, чтобы выйти, когда закончите изучать пакеты.
Пример вывода, который вы можете увидеть:
Frame 1: 74 bytes on wire (592 bits), 74 bytes captured (592 bits)
Ethernet II, Src: 00:1a:2b:3c:4d:5e, Dst: 00:5e:4d:3c:2b:1a
Internet Protocol Version 4, Src: 192.168.1.100, Dst: 192.168.1.1
Transmission Control Protocol, Src Port: 54321, Dst Port: 80, Seq: 1, Ack: 1, Len: 0
В этом примере обратите особое внимание на:
Src Port: 54321
- номер порта на отправляющем компьютере.
Dst Port: 80
- номер порта на принимающем компьютере (порт 80 обычно используется для HTTP-трафика).
Понимание этих номеров портов помогает определить, какие приложения или сервисы обмениваются данными в рамках сети.