「Wireshark」のキャプチャ機能として、「キャプチャフィルタ機能」「プロミスキャスモード」「リモートキャプチャ機能」について紹介します。

「Wireshark」のキャプチャ機能

「Wireshark」のキャプチャ機能として、「キャプチャフィルタ機能」「プロミスキャスモード」「リモートキャプチャ機能」について紹介します。

■関連する比較ページ

「Wireshark」のキャプチャ機能

■キャプチャフィルタ機能

Wiresharkでは、キャプチャ時にあらかじめ指定しておいた条件に合致するパケットのみを取得する「キャプチャフィルタ(CaputureFilters)」機能が用意されています。プロトコル/ポート/IPアドレスなどの複数の条件を組み合わせてフィルタリングできます。

パケットキャプチャデータはファイルサイズが大きくなりがちになるため、長時間のキャプチャを行う場合はキャプチャフィルタを利用して目的のパケットのみをキャプチャすることでファイルサイズを削減できます。

「pcap-filter」ルール

フィルタを行うための書式は「pcap-filter」と呼ばれるルールに従って記述する必要があります。pcap-filterでは「type(パケットタイプ)」「dir(通信方向)」「proto(プロトコル)」の3つの要素で構成さます。

「tcp port http」と設定することで「TCPでポート番号80(HTTP)を使用するパケット」のみをキャプチャできます。

→tcpdump →PCAP-FILTER

■プロミスキャスモード

キャプチャに関する設定で、「プロミスキャスモード」にチェックを入れてキャプチャを実行すると、利用できるネットワーク上を流れるパケットについて、対象インターフェース宛以外のパケットも収集できます。

■リモートキャプチャ機能

リモートマシンでパケットをキャプチャし、TZSPプロトコルまたはOmniPeekで使用されるプロトコルを使用して、Wiresharkを実行しているマシンにキャプチャしたパケットを送信することで、リモートキャプチャを行えます。

Wireshark最新TOPICS

最新情報はありません。

Wireshark最新CLOSEUPコラム

イベント情報

セミナー講演資料

無料資料プレゼント

2021/03/04 セキュリティDAYS Keyspider資料

講演資料を見るには、 プライバシーポリシーに同意して、送付先メールアドレスをご入力しご請求ください。

またご入力いただきました情報は、当該資料の作成・提供企業とも共有させていただき、当社及び各社のサービス、製品、セミナー、イベントなどのご案内に使用させていただきます。

本資料を見るには次の画面でアンケートに回答していただく必要があります。



セミナー講演資料公開中

暗号通貨 NEM 共同創業者が仕掛ける、スマートコントラクト基盤「TomoChain」とは?

運用確認用テストセミナー

人材不足を克服しビジネスを拡大させた、住宅メーカーの事例 ~ベトナム人材の活用(オフショア開発/採用支援/現地法人設立)~

  • オープソース書籍(サイド)
  • OSSNEWSに広告を掲載しませんか?

facebook

twitter