Wireshark Nedir?
Wireshark, ağ üzerindeki veri akışını kapsamlı bir şekilde incelemek için kullanılan güçlü bir ağ analiz aracıdır. Gerçek zamanlı olarak çalışan bu yazılım, ağ trafiğini "yakalar" ve size bu verileri anlaşılır bir biçimde sunar. Wireshark, internet veya yerel ağ üzerindeki veri paketlerinin içeriklerini, kaynaklarını ve hedeflerini ayrıntılı olarak görmenizi sağlar.
Ana Özellikleri:
Gerçek Zamanlı Trafik İzleme: Ağınızdaki veri paketlerini anlık olarak izleyebilir ve hangi bilgilerin iletildiğini görebilirsiniz.
Detaylı Paket Analizi: Her bir veri paketinin içeriğini, protokollerini ve iletişim detaylarını inceleyebilirsiniz.
Gelişmiş Filtreleme: İlgilendiğiniz veri türlerini ve protokolleri kolayca bulmak için güçlü filtreleme seçenekleri sunar.
En Sık Kullanılan Kodlar:
Kısacası Wireshark, ağ yöneticileri, güvenlik uzmanları ve yazılım geliştirilerici tarafından ağ problemlerini teşhis etmek ve performans değerlendirmesi yapmak için kullanılır.
Wireshark, ağ üzerindeki veri akışını kapsamlı bir şekilde incelemek için kullanılan güçlü bir ağ analiz aracıdır. Gerçek zamanlı olarak çalışan bu yazılım, ağ trafiğini "yakalar" ve size bu verileri anlaşılır bir biçimde sunar. Wireshark, internet veya yerel ağ üzerindeki veri paketlerinin içeriklerini, kaynaklarını ve hedeflerini ayrıntılı olarak görmenizi sağlar.
Ana Özellikleri:
Gerçek Zamanlı Trafik İzleme: Ağınızdaki veri paketlerini anlık olarak izleyebilir ve hangi bilgilerin iletildiğini görebilirsiniz.
Detaylı Paket Analizi: Her bir veri paketinin içeriğini, protokollerini ve iletişim detaylarını inceleyebilirsiniz.
Gelişmiş Filtreleme: İlgilendiğiniz veri türlerini ve protokolleri kolayca bulmak için güçlü filtreleme seçenekleri sunar.
En Sık Kullanılan Kodlar:
- http
- HTTP protokolü üzerinden gönderilen ve alınan verileri gösterir.
- Ekranda sadece web sayfalarının trafiğini görmek için kullanılır.
- tcp
- TCP protokolü üzerinden gelen verileri gösterir.
- Güvenilir bağlantılar üzerinden gerçekleşen trafiği izlemek için kullanıllır.
- udp
- UDP protokolü üzerinden gelen verileri gösterir.
- Hızlı, ancak güvenilir olmayan bağlantılar için veri trafiğini görmek için kullanılır.
- ip.addr == 192.168.x.x
- Belirtilen IP adresine ait verileri gösterir.
- Belirli bir IP adresiyle ilişkili trafiği izlemek için kullanılır.
- port 80
- Port 80 üzerinden gönderilen ve alınan verileri gösterir.
- HTTP trafiğini (web) izlemek için. Port numarasını değiştirerek diğer portlardaki trafiği görebilirsiniz.
- src ip == 192.168.x.x
- Belirtilen IP adresinden gelen verileri gösterir.
- Belirli bir kaynaktan gelen trafiği izlemek için kullanılır.
- dst ip == 192.168.x.x
- Belirtilen IP adresine giden verileri gösterir.
- Belirli bir hedefe giden trafiği izlemek için kullanılır.
- tcp.port == 443
- TCP üzerinden port 443 (HTTPS) ile ilgili verileri gösterir.
- Güvenli web trafiğini (şifreli) izlemek için kullanılır.
- http.request.method == "GET"
- HTTP GET isteklerini gösterir.
- Web sayfası veya veri talep eden GET isteklerini görmek için kullanılır.
- ip.proto == 1
- ICMP (Internet Control Message Protocol) protokolü ile ilgili verileri gösterir.
- Ağ hata raporları ve "ping" trafiğini izlemek için kullanılır.
Kısacası Wireshark, ağ yöneticileri, güvenlik uzmanları ve yazılım geliştirilerici tarafından ağ problemlerini teşhis etmek ve performans değerlendirmesi yapmak için kullanılır.





