Введение
В этом лабораторном занятии вы научитесь использовать фильтры отображения в командной строке инструмента Wireshark tshark
для эффективного анализа сетевого трафика. Вы научитесь считывать файлы захвата пакетов (tcp.pcap
) и применять фильтры для выделения конкретных шаблонов трафика, таких как пакеты с определенных IP-адресов или TCP-портов.
Путем практических упражнений вы овладеете основными командами tshark
, включая -r
для чтения файлов и -Y
для применения фильтров. В рамках лабораторной работы особое внимание уделяется сравнению отфильтрованных и неотфильтрованных результатов, чтобы повысить ваши навыки устранения неполадок в сети.