Wireshark

Come filtrare per porta in Wireshark

Come filtrare per porta in Wireshark

Che cos'è il filtro delle porte??

Il filtraggio delle porte è il modo di filtrare i pacchetti in base al numero di porta. Per saperne di più sul filtro per IP in Wireshark, segui il link sottostante:
https://linuxhint.com/filter_by_ip_wireshark/

Intenzione dell'articolo:

In questo articolo cercheremo di capire alcune porte ben note attraverso l'analisi di Wireshark.

Quali sono i porti importanti?

Esistono molti tipi di porto. Ecco il riassunto:

Analisi in Wireshark:

Prima di utilizzare il filtro in Wireshark, dovremmo sapere quale porta viene utilizzata per quale protocollo. Ecco alcuni esempi:

Protocollo [Applicazione] Numero di porta
TCP [HTTP] 80
TCP [Dati FTP] 20
TCP [Controllo FTP] 21
TCP/UDP [Telnet] 23
TCP/UDP [DNS] 53
UDP [DHCP] 67,68
TCP [HTTPS] 443

1. Porta 80: La porta 80 è utilizzata da HTTP. Vediamo una cattura di pacchetti HTTP.

qui 192.168.1.6 sta tentando di accedere al server Web in cui è in esecuzione il server HTTP. Quindi la porta di destinazione dovrebbe essere la porta 80. Ora mettiamo “tcp.porta == 80” come filtro Wireshark e vedere solo i pacchetti in cui la porta è 80.

Ecco lo screenshot della spiegazione

2. Porta 53: La porta 53 è utilizzata dal DNS. Vediamo l'acquisizione di un pacchetto DNS.

qui 192.168.1.6 sta cercando di inviare una query DNS. Quindi la porta di destinazione dovrebbe essere la porta 53. Ora mettiamo “udp.porta == 53” come filtro Wireshark e vedere solo i pacchetti in cui la porta è 53.

3. Porta 443: La porta 443 è utilizzata da HTTPS. Vediamo una cattura di pacchetti HTTPS.

Ora mettiamo “tcp.porta == 443” come filtro Wireshark e vedere solo i pacchetti HTTPS.

Ecco la spiegazione con screenshot

4. Porta pubblica/registrata:

Quando eseguiamo solo UDP tramite Iperf, possiamo vedere che le porte di origine e di destinazione vengono utilizzate da porte registrate/pubbliche.

Ecco lo screenshot con la spiegazione

5. Porta 67, 68: La porta 67,68 è utilizzata da DHCP. Vediamo l'acquisizione di un pacchetto DHCP.

Ora mettiamo “udp.dstport == 67 || udp.dstport == 68” come filtro Wireshark e vedere solo i pacchetti relativi a DHCP.

Ecco la spiegazione con screenshot

Sommario:

Per il filtraggio delle porte in Wireshark dovresti conoscere il numero della porta.

Nel caso in cui non ci sia una porta fissa, il sistema utilizza porte registrate o pubbliche. Il filtro porta renderà la tua analisi facile per mostrare tutti i pacchetti alla porta selezionata.

Porte open source di motori di gioco commerciali
Ricreazioni del motore di gioco gratuite, open source e multipiattaforma possono essere utilizzate per riprodurre titoli di giochi vecchi e abbastanza...
I migliori giochi da riga di comando per Linux
La riga di comando non è solo il tuo più grande alleato quando usi Linux, ma può anche essere una fonte di intrattenimento perché puoi usarla per gioc...
Le migliori app di mappatura del gamepad per Linux
Se ti piace giocare su Linux con un gamepad invece di un tipico sistema di input di tastiera e mouse, ci sono alcune app utili per te. Molti giochi pe...