Wireshark ilə şəbəkə təhlili

Wireshark ilə Şəbəkə Təhlili

Kompüter şəbəkəsinin təhlili müasir İT infrastrukturunun idarə olunması və saxlanılması üçün vacib bir prosesdir. Şəbəkə infrastrukturunun mürəkkəbliyinin artması ilə etibarlı və səmərəli təhlil vasitələrinə ehtiyac getdikcə daha da aktuallaşır. Şəbəkə təhlili üçün ən populyar vasitələrdən biri güclü və çox yönlü açıq mənbəli proqram təminatı olan Wireshark-dır. Bu məqalədə Wireshark, onun xüsusiyyətləri və şəbəkə təhlili üçün necə istifadə ediləcəyi müzakirə olunacaq.

Wireshark nədir?

Wireshark, istifadəçilərə şəbəkə trafikini ətraflı şəkildə qeyd etməyə və təhlil etməyə imkan verən açıq mənbəli şəbəkə paket analiz proqram təminatıdır. 1998-ci ildə Gerald Combs tərəfindən yaradılan Wireshark əvvəllər Ethereal kimi tanınırdı. Wireshark ilə istifadəçilər şəbəkədən keçən hər bir məlumat paketini görə bilirlər və bu da onlara şəbəkə performans problemlərini araşdırmağa, təhlükəsizlik pozuntularını aşkar etməyə və müxtəlif şəbəkə protokollarının necə işlədiyini anlamağa imkan verir.

Wireshark-ın xüsusiyyətləri və üstünlükləri

1. Dərin Təhlil:
Wireshark yüzlərlə müxtəlif şəbəkə protokollarını təhlil edə bilir və geliştirici icması tərəfindən davamlı olaraq yenilənir. Bu, istifadəçilərə şəbəkədən keçən hər bir məlumat paketini müəyyən etməyə və təhlil etməyə imkan verir.

2. Birbaşa Məlumatların Toplanması:
Wireshark şəbəkə trafikini canlı və real vaxt rejimində qeydə ala bilər. Tutulan məlumatlar saxlanıla və sonradan nəzərdən keçirilə bilər ki, bu da istifadəçilərə böyük rahatlıq təmin edir.

3. Dost istifadəçi interfeysi:
Yüksək texniki və ətraflı məlumatlar təqdim etməsinə baxmayaraq, Wireshark-ın istifadəçi interfeysi istifadəçilərə müəyyən paketləri asanlıqla təcrid etməyə və təhlil etməyə imkan verən filtrlər kimi xüsusiyyətlərlə istifadəçi dostu olmaq üçün hazırlanmışdır.

4. Güclü Filtr:
Wireshark çox güclü filtrləmə imkanlarına malikdir və bu da istifadəçilərə araşdırılan problemlə əlaqəli şəbəkə trafikinin müəyyən alt dəstlərinə diqqət yetirməyə imkan verir.

Oxuyun  Rəqəmsal rabitə modelləri

5. İcma və Resurslar:
Açıq mənbəli bir vasitə olaraq, Wireshark, pulsuz sənədləşmə, dərsliklər və dəstək təklif edən geniş və aktiv bir icma tərəfindən dəstəklənir.

Wireshark necə işləyir

Wireshark-dan istifadə etmək üçün ilk addım proqramı kompüterinizə quraşdırmaqdır. Quraşdırıldıqdan sonra istifadəçilər izləmək istədikləri şəbəkə interfeysini seçə və məlumat paketlərini ələ keçirməyə başlaya bilərlər. Daha sonra Wireshark bütün ələ keçirilən məlumat paketlərini cədvəldə göstərəcək. Bu cədvəldəki hər bir sətir tək bir məlumat paketini təmsil edir və vaxt, mənbə, təyinat yeri, protokol və paketin məzmunu haqqında qısa məlumat kimi əsas məlumatları ehtiva edir.

Wireshark-dan istifadə etmək üçün əsas addımlar

1. Quraşdırma:
Wireshark rəsmi Wireshark veb saytından (https://www.wireshark.org) pulsuz yüklənə bilər. Quraşdırma prosesi olduqca sadədir və Windows, macOS və Linux da daxil olmaqla müxtəlif platformalar üçün mövcuddur.

2. İnterfeys seçin:
Quraşdırma tamamlandıqdan sonra Wireshark proqramını açın və paket ələ keçirmək üçün istifadə etmək istədiyiniz şəbəkə interfeysini seçin. Wireshark cihazınızda mövcud interfeyslərin siyahısını göstərəcək.

3. Çəkmənin Başlanması:
İnterfeys seçildikdən sonra paket ələ keçirmə prosesinə başlamaq üçün “Başlat” düyməsini basın. Bu proses aktiv ikən, Wireshark seçilmiş interfeysdən keçən bütün məlumat paketlərini ələ keçirəcək.

4. Filtrlərdən istifadə:
Bu qədər çox məlumat toplandığı üçün filtrlərdən istifadə lazımsız trafiki süzgəcdən keçirməyin ən yaxşı yoludur. Filtrlər sadə formatda və ya daha mürəkkəb filtrləmə dilində yazıla bilər.

5. Paket Təhlili:
Paket ələ keçirildikdən sonra, Wireshark istifadəçilərə daha ətraflı məlumatları görmək üçün müəyyən bir paket üzərində iki dəfə klikləməyə imkan verir. Paket təfərrüatları pəncərəsi OSI modelinin bütün təbəqələrini əhatə edən ətraflı məlumat verir.

Case Study: Wireshark ilə Problemlərin Həlli

Oxuyun  Ev simsiz şəbəkə tətbiqləri

Praktik bir nümunə olaraq, bir şəbəkə administratorunun korporativ şəbəkədə fayl yükləmələrinin son dərəcə yavaş olması problemi ilə üzləşdiyini düşünək. Əsas səbəbi müəyyən etmək üçün Wireshark-dan istifadə etmək olar:

1. Trafiki Tutun:
Administrator Wireshark proqramını işə salır və problemli şəbəkə seqmenti ilə əlaqəli interfeysi seçir. Daha sonra bir neçə dəqiqə ərzində trafik toplamağa başlayır.

2. Filtrlərdən istifadə:
Administrator, `ip.addr == 192.168.1.100` kimi bir filtrdən (problemlə əlaqəli olduğu bilinən müəyyən bir IP ilə) istifadə etməklə təhlili problemli kompüterə yönəldə bilər.

3. Paketləri təhlil edin:
Administratorlar fayl sistemləri və ya yükləmə protokolları ilə əlaqəli paketləri yoxlayırlar. Məsələn, server FTP istifadə edirsə, administratorlar paketləri `ftp` ilə süzgəcdən keçirəcək və həmin paketlərin ardıcıllığını təhlil edəcəklər.

4. Problemin müəyyən edilməsi:
Yoxlama zamanı fiziki şəbəkə problemini və ya TCP yolu ilə bağlı problemi göstərən bir çox təkrar ötürmənin olduğu aşkar edilə bilər.

Şəbəkə Təhlükəsizliyində Wireshark

Wireshark problemlərin aradan qaldırılmasından əlavə, şəbəkə təhlükəsizliyində də olduqca faydalıdır. Məsələn, DoS hücumlarının və ya müdaxilə cəhdlərinin aşkarlanması çox vaxt qeyri-adi trafik nümunələri və zərərli paketlər ilə müəyyən edilə bilər. Trafikdə anomaliyalar və ya qeyri-adi protokollar üçün süzgəcdən keçirməklə şəbəkə administratorları sistemə zərər verməzdən əvvəl təhdidləri müəyyən edə və həll edə bilərlər.

Nəticə

Wireshark, şəbəkə trafikini inanılmaz dərəcədə ətraflı şəkildə qeydə almaq və təhlil etmək qabiliyyətinə malik güclü bir şəbəkə təhlili vasitəsidir. Güclü filtrlər, istifadəçi dostu interfeys və geniş icma dəstəyi kimi hərtərəfli xüsusiyyətlərə malik Wireshark, problemlərin aradan qaldırılmasından şəbəkə təhlükəsizliyinə qədər müxtəlif vəzifələr üçün idealdır. Wireshark-a yiyələnmək istənilən İT mütəxəssisi üçün əhəmiyyətli bir fayda ola bilər, şəbəkələrinin necə işlədiyini və yaranan hər hansı bir problemi necə həll edəcəyini dərindən anlamağa imkan verir.

Şərh yazın