Wireshark

Hoe te filteren op poort in Wireshark

Hoe te filteren op poort in Wireshark

Wat is poortfiltering??

Poortfiltering is de manier om pakketten te filteren op basis van poortnummer. Volg onderstaande link voor meer informatie over filteren op IP in Wireshark:
https://linuxhint.com/filter_by_ip_wireshark/

Bedoeling van het artikel:

In dit artikel zullen we proberen enkele bekende poorten te begrijpen door middel van Wireshark-analyse.

Wat zijn de belangrijke poorten??

Er zijn veel soorten poorten. Hier is de samenvatting:

Analyse in Wireshark:

Voordat we filter in Wireshark gebruiken, moeten we weten welke poort voor welk protocol wordt gebruikt. Hier zijn enkele voorbeelden:

Protocol [Toepassing] Poortnummer
TCP [HTTP] 80
TCP [FTP-gegevens] 20
TCP [FTP-besturing] 21
TCP/UDP [Telnet] 23
TCP/UDP [DNS] 53
UDP [DHCP] 67,68
TCP [HTTPS] 443

1. Poort 80: Poort 80 wordt gebruikt door HTTP. Laten we eens kijken naar een HTTP-pakketopname.

Hier 192.168.1.6 probeert toegang te krijgen tot de webserver waarop de HTTP-server actief is. Dus de bestemmingspoort moet poort 80 . zijn. Nu zetten we "tcp".poort == 80” als Wireshark-filter en zie alleen pakketten waarvan de poort 80 . is.

Hier is de uitleg screenshot

2. Poort 53: Poort 53 wordt gebruikt door DNS. Laten we eens kijken naar een DNS-pakketopname.

Hier 192.168.1.6 probeert een DNS-query te verzenden. Dus de bestemmingspoort moet poort 53 zijn. Nu zetten we “udp.poort == 53” als Wireshark-filter en zie alleen pakketten met poort 53.

3. Poort 443: Poort 443 wordt gebruikt door HTTPS. Laten we een HTTPS-pakketopname bekijken.

Nu zetten we "tcp".poort == 443” als Wireshark-filter en zie alleen HTTPS-pakketten.

Hier is de uitleg met screenshot

4. Openbare/geregistreerde poort:

Wanneer we alleen UDP via Iperf uitvoeren, kunnen we zien dat zowel bron- als bestemmingspoorten worden gebruikt vanuit geregistreerde/openbare poorten.

Hier is de screenshot met uitleg

5. Poort 67, 68: Poort 67,68 wordt gebruikt door DHCP. Laten we eens kijken naar een DHCP-pakketopname.

Nu zetten we “udp.dstpoort == 67 || udp.dstpoort == 68” als Wireshark-filter en zie alleen DHCP-gerelateerde pakketten.

Hier is de uitleg met screenshot

Samenvatting:

Voor poortfiltering in Wireshark moet u het poortnummer weten.

Als er geen vaste poort is, gebruikt het systeem geregistreerde of openbare poorten. Poortfilter maakt uw analyse eenvoudig om alle pakketten naar de geselecteerde poort te tonen.

Hoe AutoKey te gebruiken om Linux-spellen te automatiseren
AutoKey is een hulpprogramma voor desktopautomatisering voor Linux en X11, geprogrammeerd in Python 3, GTK en Qt. Met behulp van de scripting- en MACR...
Hoe FPS-teller in Linux-games te tonen
Linux-gaming kreeg een grote duw toen Valve in 2012 Linux-ondersteuning voor Steam-client en hun games aankondigde. Sindsdien hebben veel AAA- en indi...
Sid Meier's Civilization VI downloaden en spelen op Linux and
Inleiding tot het spel Civilization 6 is een moderne versie van het klassieke concept dat werd geïntroduceerd in de serie Age of Empires-games. Het id...