Results 1 to 6 of 6

Thread: ถามเรื่อง wireshark หน่อยคับ

  1. #1
    Junior Member
    Join Date
    Feb 2008
    Location
    Phayao
    Posts
    18


    ถามเรื่อง wireshark หน่อยคับ

    เวลาผมเปิด wireshark ทำไมเห็นแต่ ip ของตัวเอง ละคับไม่ว่าโปรแกรมดัก packet ตัวไหน
    ก็ตามมันก็เห็นเเต่ ip ตัวเองคับ ผมไปตั้งกระทู้ถาม เขาบอกว่าเขาตั้ง port isolate อะไรก็ไม่รู้ อะคับ
    ท่านผู้ใดรู้ช่วยไขข้อข้องใจทีคับ

  2. #2
    Jedi Global Moderator Gen0TypE's Avatar
    Join Date
    Jan 2008
    Location
    Khonkaen
    Posts
    312


    1 out of 1 members found this post helpful.
    wireshark เป็น sniffer ครับ เพราะฉะนั้นมันจะดัก packet ที่วิ่งเข้าออกจากเครื่องที่เปิด wireshark ครับ
    ที่นี้ ถ้าเราต่อกับ switch packet ที่วิ่งเข้าออกเครื่องเราก็จะมีแต่ packet ที่เป็น ip เราครับ

  3. #3
    Junior Member
    Join Date
    Jun 2009
    Location
    Nakorn Pathom
    Posts
    8


    Unhidden Content - Enjoy The View!
    port isolate เป็นเทคนิคในการคอนฟิกอุปกรณ์เน็ตเวิร์คให้ทำการ clone แพ็กเก็ตที่วิ่งเข้าออกที่พอร์ตต่างๆ ของ switch มาที่พอร์ตที่เรากำหนดไว้ครับ ซึ่งจะเป็นพอร์ตที่ต่อเข้ากับเครื่องที่รันโปรแกรม sniffer ไว้ เทคนิคนี้ยังมีชื่อเรียกอีกหลายชื่อ เช่น port mirroring, port spanning, port monitoring ซึ่งการทำ port isolate นั้นต้องใช้อุปกรณ์เน็ตเวิร์คที่รองรับการเทคนิคนี้ด้วยครับ network switch บางรุ่นไม่สามารถทำได้

  4. #4
    Junior Member
    Join Date
    Feb 2008
    Location
    Phayao
    Posts
    18


    ผมต้องติดตั้ง wireshark ที่ตรงไหนอะคับถึงจะสามารถดักจับ packet ทั้งเครือข่ายได้คับ
    หรือต้องไปติดตั้งทัี่สวิตหรือคอมของadmin คับ

  5. #5
    Jedi Global Moderator Gen0TypE's Avatar
    Join Date
    Jan 2008
    Location
    Khonkaen
    Posts
    312


    ขึ้นอยู่กับ topology ของ network ครับ ถ้าอยู่เห็น packet มากสุด ก็ไปติดตั้งตรงที่ traffic วิ่งผ่านมากที่สุด

  6. #6
    Junior Member
    Join Date
    Jun 2009
    Location
    Nakorn Pathom
    Posts
    8


    ตามที่คุณ Gen0Type ว่านั้นถูกต้องแล้วครับ แต่ขอเสริมอีกนิดนะครับว่ายังมีเทคนิคที่ช่วยในการทำ sniffer ข้าม switch ได้ด้วย เรียกว่า Remote SPAN หรือ RSPAN (ขอเรียกตาม Cisco นะครับ ไม่แน่ใจว่าของเจ้าอื่นใช้ชื่อเดียวกันหรือไม่) ในส่วนรายละเอียดไม่ขออธิบายเพราะค่อนข้างยาว ลองค้นหาเพิ่มเติมเองนะครับ

    มีอีกประเด็นที่อยากแนะนำนะครับ คือ ที่บอกว่าอยากทำการ sniffer ทั้งเครือข่ายนั้น เป็นสิ่งที่ไม่ควรทำนะครับ(ถึงจะทำได้) เพราะการทำ port monitor เท่ากับเป็นการเพิ่มโหลดให้กับอุปกรณ์ไปด้วย ถ้ามีจำนวนแพ็คเก็จวิ่งมากๆ จะทำให้อุปกรณ์ทำงานช้าลงหรือ down ได้เลย การ sniffer นั้นมีเป้าหมายหลักเพื่อให้ผู้ดูแล troubleshoot ในปัญหาในเชิงลึก จึงมักจะทำเฉพาะใน port หรือ vlan ที่มีปัญหาเท่านั้นครับ

Similar Threads

  1. ถามเรื่อง Wireless Toolkit หน่อยคับ
    By fangoogle in forum Symbian C++, J2ME, Brew,XHTML
    Replies: 0
    Last Post: 02-06-2009, 12:15 PM
  2. ช่วยอธิบายโค๊ดภาษา C หน่อยคับ
    By PKXIII in forum แนะความรู้ด้าน Programming ต่างๆ
    Replies: 9
    Last Post: 13-02-2009, 10:04 PM
  3. Replies: 0
    Last Post: 21-02-2007, 06:19 PM
  4. ขอโปรแกรม IE 7.0 หน่อยคับ
    By 531121 in forum Window Application
    Replies: 1
    Last Post: 01-09-2006, 11:45 AM
  5. สอน asp กับ apache หน่อยคับ
    By vengrum in forum PHP,ASP,Javascript, Html
    Replies: 0
    Last Post: 20-10-2004, 04:13 PM

Members who have read this thread : 0

Actions : (View-Readers)

There are no names to display.

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •