Wireshark - Ağ Trafiğini Analiz Etmek

logo.png


Merhabalar Ben CommandBEY, Bugün Wireshark'ı ele alacağız. Wireshark'ın nasıl kullanıldığını inceleyerek, bu güçlü aracın ağ analizi konusundaki önemini keşfedeceğiz.

iwxqmay.png

Wireshark Nedir?


Wireshark, ağ analizi yazılımı olarak kullanılan ücretsiz ve açık kaynaklı bir araçtır. Bilgisayar ağlarında paketleri yakalayabilir, inceleyebilir ve analiz edebilirsiniz. Temel olarak, veri iletişimi sırasında ağ üzerinde gönderilen ve alınan paketlerin yakalanmasına ve analiz edilmesine olanak tanır. Wireshark, ağdaki trafiği izlemek, sorunları tespit etmek, ağ performansını analiz etmek ve güvenlik tehditlerini belirlemek için kullanılır.

nhqhx1j.png

Wireshark Ne İşe Yarar?

Wireshark, ağ trafiğini yakalayıp analiz etmek için kullanılan bir araçtır. Temel olarak şu işlevleri yerine getirir:
  1. Ağ Trafiği İzleme: Ağ üzerinde gönderilen ve alınan paketleri izleyerek gerçek zamanlı olarak ağ trafiğini gözlemleme imkanı sağlar.​
  2. Ağ Sorunlarını Tespit Etme: Ağda yaşanan performans sorunları, iletişim hataları veya güvenlik ihlalleri gibi problemlerin tespit edilmesine yardımcı olur.​
  3. Protokol Analizi: İletişimde kullanılan protokollerin (TCP/IP, HTTP, DNS, DHCP vb.) davranışlarını ve etkileşimlerini inceleyerek anlamaya yardımcı olur.​
  4. Hata Ayıklama: Ağ ile ilgili sorunların kökenini belirlemek ve çözmek için kullanıcıların paketler arasında detaylı bir şekilde arama yapmalarına olanak sağlar.​
  5. Güvenlik Denetimi: Ağ trafiğini analiz ederek kötü niyetli aktiviteleri veya güvenlik açıklarını tespit etmeye yardımcı olur.​

Wireshark Kullanım Klavuzu (pdf)

QKmwyNJ.png

Tıkla

gqn9H0a.png

Tıkla

ro3fzuc.png

İlk önce wireshark'ın arayüzünü inceleyelim

1nw7cam.png


Bize burada ethernet kablosu gösteriyor, Bizim ona gelen pakatleri görmek için ya 2 kere
tıklayacağız yada ona tıklayıp sol üsteki butona basacağız.

sw0quad.png


k3whwpo.png


Bizim seçtiğimiz kabloya gelen paketleri bize getiriyor

1. Sütunda bize, paketin gelme süresini gösteriyor

2. Sütunda bize, paketin hangi IP adresinden geldiğini gösteriyor
3. Sütunda bize, hangi IP adresinden gönderdildiğini gösteriyor
4. Sütunda bize, Hangi protokol ile geldiğini gösteriyor


sw0quad.png


asg1h07.png

Takip adlı bir seçenek bulunuyor, Buna tıklayarak ve TCP Takip dedikten sonra gelen paketin içini görebiliriz
qzxx7n6.png


İçindekileri görebiliyoruz.

ro3fzuc.png


Şimdi ise bir IP adresi belirleyelim ve sadece ona gelen paketleri görüntüleyelim

jou3qad.png


Filtreleme Kullanılmayan Durum;
fkk5iyc.png


Filtreleme Kullanılan Durum;
c0r4bn8.png


Komut olarak
ip.addr=={kendi IPmiz} bu IP adresi olarak
sadece onu IP adresine gelenleri bana getir anlamını taşır


Konumda, bu konudan alıntı da yaptım:
Kısacası, Wireshark ağ trafiğini detaylı bir şekilde görselleştirerek
ağ ile ilgili her türlü sorunu tespit etmeye ve çözmeye yardımcı olur.

ro3fzuc.png

Saygı ve Sevgilerimle,
CommandBEY
 
Son düzenleme:

Privarp

Anka Team Junior
8 Nis 2022
132
42
logo.png


Merhabalar Ben CommandBEY, Bugün Wireshark'ı ele alacağız. Wireshark'ın nasıl kullanıldığını inceleyerek, bu güçlü aracın ağ analizi konusundaki önemini keşfedeceğiz.

iwxqmay.png

Wireshark Nedir?


Wireshark, ağ analizi yazılımı olarak kullanılan ücretsiz ve açık kaynaklı bir araçtır. Bilgisayar ağlarında paketleri yakalayabilir, inceleyebilir ve analiz edebilirsiniz. Temel olarak, veri iletişimi sırasında ağ üzerinde gönderilen ve alınan paketlerin yakalanmasına ve analiz edilmesine olanak tanır. Wireshark, ağdaki trafiği izlemek, sorunları tespit etmek, ağ performansını analiz etmek ve güvenlik tehditlerini belirlemek için kullanılır.

nhqhx1j.png

Wireshark Ne İşe Yarar?

Wireshark, ağ trafiğini yakalayıp analiz etmek için kullanılan bir araçtır. Temel olarak şu işlevleri yerine getirir:
  1. Ağ Trafiği İzleme: Ağ üzerinde gönderilen ve alınan paketleri izleyerek gerçek zamanlı olarak ağ trafiğini gözlemleme imkanı sağlar.​
  2. Ağ Sorunlarını Tespit Etme: Ağda yaşanan performans sorunları, iletişim hataları veya güvenlik ihlalleri gibi problemlerin tespit edilmesine yardımcı olur.​
  3. Protokol Analizi: İletişimde kullanılan protokollerin (TCP/IP, HTTP, DNS, DHCP vb.) davranışlarını ve etkileşimlerini inceleyerek anlamaya yardımcı olur.​
  4. Hata Ayıklama: Ağ ile ilgili sorunların kökenini belirlemek ve çözmek için kullanıcıların paketler arasında detaylı bir şekilde arama yapmalarına olanak sağlar.​
  5. Güvenlik Denetimi: Ağ trafiğini analiz ederek kötü niyetli aktiviteleri veya güvenlik açıklarını tespit etmeye yardımcı olur.​

Wireshark Kullanım Klavuzu (pdf)

QKmwyNJ.png

Tıkla

gqn9H0a.png

Tıkla

ro3fzuc.png

İlk önce wireshark'ın arayüzünü inceleyelim

1nw7cam.png


Bize burada ethernet kablosu gösteriyor, Bizim ona gelen pakatleri görmek için ya 2 kere
tıklayacağız yada ona tıklayıp sol üsteki butona basacağız.

sw0quad.png


k3whwpo.png


Bizim seçtiğimiz kabloya gelen paketleri bize getiriyor

1. Sütunda bize, paketin gelme süresini gösteriyor

2. Sütunda bize, paketin hangi IP adresinden geldiğini gösteriyor
3. Sütunda bize, hangi IP adresinden gönderdildiğini gösteriyor
4. Sütunda bize, Hangi protokol ile geldiğini gösteriyor


sw0quad.png


asg1h07.png

Takip adlı bir seçenek bulunuyor, Buna tıklayarak ve TCP Takip dedikten sonra gelen paketin içini görebiliriz
qzxx7n6.png


İçindekileri görebiliyoruz.

ro3fzuc.png


Şimdi ise bir IP adresi belirleyelim ve sadece ona gelen paketleri görüntüleyelim

jou3qad.png


Filtreleme Kullanılmayan Durum;
fkk5iyc.png


Filtreleme Kullanılan Durum;
c0r4bn8.png


Komut olarak
ip.addr=={kendi IPmiz} bu IP adresi olarak
sadece onu IP adresine gelenleri bana getir anlamını taşır


Konumda, bu konudan alıntı da yaptım:
Kısacası, Wireshark ağ trafiğini detaylı bir şekilde görselleştirerek
ağ ile ilgili her türlü sorunu tespit etmeye ve çözmeye yardımcı olur.

ro3fzuc.png

Saygı ve Sevgilerimle,
CommandBEY
Eline sağlık
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.