Anasayfa » Çeşitli Konular » Wireshark » En Kullanışlı 10 Wireshark Filtresi
wireshark-logo
Wireshark

En Kullanışlı 10 Wireshark Filtresi

Wireshark ile stream analizi yaparken kullanabileceğiniz faydalı filtreleri aşağıda bulabilirsiniz.

En Güzel 10 Wireshark Filtresi

  1. ip.addr == 192.168.1.1

    Bu filtreleme gerek kaynak gerekse hedef ip adresinde 192.168.1.1 olan tüm satırları filtreler.

    kullanisli-wireshark-filtreleri
    Wireshark Filtreleri
  2.  ip.addr==192.168.1.1 && ip.addr==192.168.1.55

    Bu filtreleme ile iki ip adresi arasındaki konuşmayı filtreleyebilirsiniz.

    kullanisli-wireshark-filtreleri
    Wireshark Filtreleri
  3. http or dns

    Bu filtreleme ile ip kısıtı olmaksızın sadece http ve dns protokolleir ile ilgili streamleri filtreleyebilirsiniz.

    kullanisli-wireshark-filtreleri-3
    Wireshark Filtreleri
  4.  tcp.port==3389

    Bu filtre ile ip kısıtı olmaksızın TCP/3389portu ile ilgili tüm stream leri filtreleyebilirsiniz. Burada 3389 değerini izleyeceğiniz port ile değiştirmeniz gerek

    kullanisli-wireshark-filtreleri
    Wireshark Filtreleri

     

  5. tcp.flags.reset==1

    Bu filtre ile TCP Reset stream lerini filtreleyebilirsiniz.

    kullanisli-wireshark-filtreleri
    Wireshark Filtreleri
  6. http.request

    Bu filtre ile http GET request lerini filtreleyebilirsiniz.

    kullanisli-wireshark-filtreleri
    Wireshark Filtreleri
  7.  tcp contains traffic

    Bu filtre ile tüm TCP paketlerinin içinde “astronur” ifadesi geçenleri filtreleyebilirsiniz.

    kullanisli-wireshark-filtreleri
    Wireshark Filtreleri

     

  8.  !(arp or icmp or dns)
    Bu filtre ile tüm stream lerin arasında aslında ihtiyacımız olmayan ve en çok göreceğimiz ARP, DNS ve ICMP satırlarını filtreleyebilirsiniz. Örneğin Wiresharkı RDP ile bağlandığınız bir sunucuda çalıştırdıysanız bu filtreye RDP yi de ekleyebilirsiniz. Böylece RDP satırlarıda gizlenecektir.

    kullanisli-wireshark-filtreleri
    Wireshark Filtreleri

     

  9. tcp.analysis.retransmission

    Bu filtre ile TCP ReTransmission stream lerini görebilirsiniz.

    kullanisli-wireshark-filtreleri
    Wireshark Filtreleri

     

  10. udp contains XY

    Bu filtre ile UDP paketinin HEX içeriğinde “XY” geçen stream leri filtreleyebilirsiniz. Buradaki XY değerini ihtiyacınız olan değerler değiştirmeniz gerekmektedir.

    kullanisli-wireshark-filtreleri
    Wireshark Filtreleri

Bu linkten daha detaylı bilgi de alabilirsiniz.

Hakkında Onur AYDIN

Sitenin kurucusu. Evli ve bir kız babası. Özel bir şirkette Sistem ve Bulut Ekip Lideri olarak çalışıyor. 1981 de Bartın' da doğmuş ama artık Ankara' da yaşıyor.

İlginizi Çekebilir

group-policy-object-gpo-item-level-targeting-kullanimi-20

Group Policy Object (GPO) Item Level Targeting Kullanımı

Active Directory ortamımızda istemci bilgisayarları yönetmek için Group Policy Object (GPO) nun gücünü kullanırız. GPO …

Bir cevap yazın

E-posta hesabınız yayımlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

This site uses Akismet to reduce spam. Learn how your comment data is processed.

Wordpress Tema indir