236
"Start" tugmasini bosgandan so'ng, paketlarni tahlil qilish va ushlash boshlanadi. Oynada ko'plab
harflar va raqamlar paydo bo'ladi. Paketlarning ba'zilari o'zlarining rang belgilariga ega.
Ma’lumotlarni tushunish uchun qaysi rangga tegishli ekanligini aniqlash kerak. Yashil - TCP trafik,
to’q ko'k
rang-DNS, och ko'k rang – UDP va qora rang-TCP xato paketlari.
Ushlash jarayonini to'xtatish uchun qizil to'rtburchak bilan belgilangan "Stop" tugmasini bosiladi.
Endi qiziqqan paketni tanlash va uni ko'rish mumkin. Buni amalga oshirish uchun paketni o'ng
tugmasini bosiladi va paydo bo'lgan menyuda " Show packet in new window "bandi tanlanadi.
Darhol bir nechta tushunarsiz harflar va raqamlar paydo bo'ladi.
237
Ammo taqdim etilgan ma'lumotni chuqur o'rganish bilan paketning qayerga va qayerdan kelganini
va nimadan iboratligini tushunishingiz mumkin. Keyinchalik TCP paketlari haqidagi ma'lumotlarni
ko'rish uchun qo'lga kiritilgan ma'lumotlarni saqlash funksiyasidan foydalanish kerak. "File"
menyusida, "Save as"pastki qismida joylashgan. Keyin fayldan ma'lumotlarni
yuklab olish va uni
tahlil qilish mumkin.
Topshiriq
Wireshark dasturini kompyuterga o’rnating va simsiz tarmoqda paketlarni ushlash
jarayoni bilan
tanishing.
Bajargan ishingiz bo’yicha hisobot tayyorlang.
Dostları ilə paylaş: