Piotr Kaleta ------------
Temat: filtracja w Wiresharku
hej :)Czy są tu może osoby dobrze znające ten soft?
Piotr Kaleta ------------
Przemek
M.
Software Engineer,
TomTom
Marcin
Laskowski
Inżynier/Specjalista
VoIP (Grandstream)
Piotr Kaleta ------------
Przemek M.:
Dobrze - to jest pojęcie względne.
Napisz pytanie to może ktoś odpowie.
Marcin L.:
Składnia filtrów jest zasadniczo prosta.
Ile płacisz ?
Przemek
M.
Software Engineer,
TomTom
Adam
Rolok
Technical Account
Manager
Marcin
Laskowski
Inżynier/Specjalista
VoIP (Grandstream)
Przemek
M.
Software Engineer,
TomTom
Marcin L.:To jest składnia dla display filter, a mowa jest o filtrowaniu wstępnym.
IP twojego kompa + maska sieci
ip.host==192.168.10.34 &&ip.host!=192.168.10.0/24
Pokaże tylko to co jest adresowane do twojego kompa z sieci i do sieci
Interpunkcje mam z wersji Windows, ale składnia ta samo (albo i identyczna, nie pamiętam)
Piotr Kaleta ------------
Przemek M.:
czyli potrzebujesz ustawić capture filter:
https://wiki.wireshark.org/CaptureFilters
Adam R.:
Cały ruch z twojej stacji klienckiej do sieci Internet przechodzi przez router (oby to jeden).
Rozumiem, że chcesz wyciąć wszelkie broadcast’y aby w logach mieć jak najmniej ‘śmieci’ ze swojego LAN’u. Możesz to zrobić na kilka sposobów.
Poprzez filtry, i tutaj nie ma zlituj się, albo podasz więcej szczegółów albo musisz sam przebrnąć przez dokumentację WireSharka. (patrz link od Przemka).
Możesz też spróbować podłączyć (o ile interfejs pozwala) interesujący Cię komputer bezpośrednio do sieci ISP z pominięcie swojego routera brzegowego. Tym zabiegiem uzyskasz od razu zero pakietów z własnego LAN’u.
Czy interesuje Cię konkretny ruch, na konkretnych portach? Czy interesując Cię całe ramki czy może tylko adresy IP i porty na jakich komputer zestawia połączenie?
Jaki jest tego cel?
Przemek
M.
Software Engineer,
TomTom
Darek
M.
specjalista d/s
wypelniania
formularza
Piotr K.:
Cały ruch z twojej stacji klienckiej do sieci Internet przechodzi przez router (oby to jeden).
jest jeden i właśnie ruch przez niego przechodzący mnie interesuje.
Piotr Kaleta ------------
Przemek M.:
No to wszystko jest w tych samplach
not broadcast and not multicast and not src net 192.168.0.0/24
czy jaką tam masz adresację.
kombinuj
Darek M.:
No to nie prosciej zlapac ten ruch na routerze?
Marcin
Laskowski
Inżynier/Specjalista
VoIP (Grandstream)
Przemek M.:
Marcin L.:To jest składnia dla display filter, a mowa jest o filtrowaniu wstępnym.
IP twojego kompa + maska sieci
ip.host==192.168.10.34 &&ip.host!=192.168.10.0/24
Pokaże tylko to co jest adresowane do twojego kompa z sieci i do sieci
Interpunkcje mam z wersji Windows, ale składnia ta samo (albo i identyczna, nie pamiętam)
Piotr Kaleta ------------
Marcin L.:
Przejrzałem sobie filtr na wstępnym i już widzę problem. Bardzo łatwo odfiltrować 1 IP, ale jak wyrzucam lokalną sieć na negacji to wycina wszystko. Pcap ustawia priorytet negacji na najwyższym priorytecie i usuwa także mój komputer. Na display traktuje równorzędnie.
Przemek
M.
Software Engineer,
TomTom
Przemek
M.
Software Engineer,
TomTom
Następna dyskusja: