パケットモニター (Wireshark) の使い方 第 1 版 1.Wireshark とは ネットワーク上 (LAN ケーブルに流れている ) のパケットを取得して その中の情報を画面に表示するソフトウェア (LAN アナライザーまたはパケットモニター ) の 1 つに Wiresh

Similar documents
目次 第 1 章概要....1 第 2 章インストールの前に... 2 第 3 章 Windows OS でのインストール...2 第 4 章 Windows OS でのアプリケーション設定 TP-LINK USB プリンターコントローラーを起動 / 終了するには

Microsoft Edge の場合 (1) Mizdori 無料体験版ダウンロード画面の [ 体験版ダウンロード ] ボタンをクリックします (2) Edge の下部に mizdori_taiken_setup.zip について行う操作を選んでください と表示され ますので [ 開く ] をクリッ

Microsoft Word - xfinderマニュアル.docx

ICLT 操作マニュアル (2011 年 05 月版 ) Copyright 2011NE 東京株式会社 All Rights Reserved

誓約書の同意 4 初回のみ 下記画面が表示されるので内容を確認後 同意する ボタンをクリック 同意していただけない場合はネット調達システムを使うことができません 参照条件設定 5 案件の絞り込み画面が表示されます 5-1 施工地域を選択して 施工地域選択完了 ボタンをクリック - 2 -

プリンタドライバインストールガイド <OPS645>-Windows Vista(32bit 版 )/ Windows 7(32bit 版 )/ Windows 8(32bit 版 )/ Windows 8.1(32bit 版 )- プリンタドライバインストールガイド <OPS645> Window

LSFE_FW

Ⅴ ブラウザーの使い方 V. ブラウザーの使い方 起動 終了 画面説明 ホームページ移動 リンクを使って移動 アドレスバーからの移動 ボタンでの移動

SMB送信機能

V.ブラウザの使い方

はじめての設定マニュアル

すると メインメニューと呼ばれる DC さくらのメインウィンドウ部が表示されます ( 下の画面がスクリーンシ ョットです ) メインメニューは ウィンドウ右上の ボタンを押すと閉じます リスト内のアイテムは ダウンロードのタスクを表します ダウンロード状況を把握できます メニュー項目やボタンの説明は

PALNETSC0184_操作編(1-基本)

8. 適用 を後 OK をしウインドウを閉じてください 2. パソコンと LCV3 を LAN ケーブルで接続し 設定を行います Windows パソコンの推奨環境は以下の通りです (2015 年 6 月現在 ) OS : Windows XP Vista 7 8 CPU : 32bit 64bit

User's Manual補足:遠隔監視

NSS利用者マニュアル

Microsoft Word - (修正)Internet Explorer 8 9設定手順 受注者.DOC

III 1 R el A III 4 TCP/IP プロトコルと 関連する各種上位プロトコルの基礎を学ぶ 具体的には 各プロトコルを実装したコマンド ( アプリケーションプログラム ) を実行し 各プロトコルの機能等を確認する また 同じプロトコルを実装したコンピュータ間では OS

現象

4 自己登録 の画面が表示されたら 送信 をクリックします 5 アクションが完了しました : 成功 が表示されたら 画面を下にスクロールし 画面右下隅の OK をクリックします 6Windows 用または Mac 用のキャンパスクラウドエージェントをクリックしてダウ ンロードしてください 8 ダウン


SonicDICOM Cloud Connector インストール手順書 SonicDICOM Cloud Connector とは 検査装置が撮影した画像を自動的にクラウドへアップロー ドするためのソフトウェアです 1 前準備 クラウド上に PACS を作成する SonicDICOM Cloud

PowerPoint Presentation

目次 1. テンプレートの準備 1.1 エクセルファイルの準備 1.2 タグを作成する 1.3 エクセルファイルの表示調整 2.PC へテンプレートを追加 3.iPad での ICLT の操作 3.1 入力者の操作 入力者のログイン テンプレートを更新する チェッ

. はじめに はじめに みなと外国為替 WEBをご利用いただくにあたり ブラウザ ( インターネットに接続するソフト ) の設定作業は原則不要ですが お客さまのご利用環境によっては ブラウザの設定が必要となる場合があります お客さまの状況にあわせて手順をご確認ください ブラウザの設定を行う前にお客さ

CubePDF ユーザーズマニュアル

ノートパソコンの場合 2. ワイヤレスアダプターの設定をクリックし 省電力モードの バッテリ駆動 および 電源に接続 の両方を [ 最大パフォーマンス ] に設定してください 3. スリープをクリックし 次の時間が経過後スリープにする の バッテリ駆動 および 電源に接続 の両方を [ なし ] に

(5) フルパッケージダウンロード ( 推奨 ) をクリックします (6) 使用許諾に同意してダウンロード をクリックします 2

1. 事前準備 ひかりワンチーム SP は インターネットにアクセスして利用するサービスです ご利用いただくには インターネット接続環境及びインターネットに接続可能な端末 (PC 等 ) WEB ブラウザが必要となります 以下のサービス推奨動作環境に合わせ 事前にご用意ください ひかりワンチーム S

PDF Convertor for mac スタートアップガイド

Microsoft Word - IE11 設定手順書 受注者 win 7.doc

<4D F736F F D CC82BD82DF82CC50438AC28BAB90DD92E82E646F63>

Microsoft Word - _ ‘C’³_V1.6InstManual.doc

CS-DRC1操作説明書

Microsoft Word - HOBO雨量専用説明書_v1.1.doc

Syslog、SNMPトラップ監視の設定

SMB送信機能

Microsoft Word - winscp-LINUX-SCPを使用したファイル転送方法について

EP-976A3/EP-906F/EP-806AB/EP-806AW/EP-806AR/EP-776A/EP-706A

EPSON E-720 活用+サポートガイド

FutureWeb3サーバー移管マニュアル

(Microsoft Word - VisionPro\203C\203\223\203X\203g\203\214\201[\203V\203\207\203\223\203}\203j\203\205\203A\203\ doc)

EPSON PX-A640 活用+サポートガイド

Canon Mobile Scanning MEAP Application インストールについて

EP-977A3/EP-907F/EP-807AB/EP-807AW/EP-807AR/EP-777A/EP-707A

1. 信頼済みサイトの設定 (1/3) この設定をしないとレイアウト ( 公報 ) ダウンロードなどの一部の機能が使えませんので 必ず設定してください 1 Internet Explorer を起動し [ ツール ]-[ インターネットオプション (O)] を選択します 2 [ セキュリティ ] の

ピツニーボウズジャパン ソリューションのご紹介

EP-10VA/EP-978A3/EP-808AB/EP-808AW/EP-808AR

Microsoft Word - index.html

getstart.book

建築業務管理システム 補足マニュアル Internet Explorer11 設定ガイド (Windows10 用 )

Microsoft Word - 補足説明_Win7_Server2008R2__R1.doc

内容 MD00Manager とは?... MD00Manager をインストールする.... ソフトのインストール... MD00Manager の使い方.... 起動をする... 機能説明...7 機能説明 ( メニューバー )...8 機能説明 ( ステータスバー )...8 機能説明 ( コ

SAC (Jap).indd

目次 1. はじめに 2. CSS-Net の動作環境 3. インストール手順 4. CSS-Net の起動および初期設定 5. アンインストール方法 1. はじめに 本書は CSS-Net(GSPc_Local) のインストール手順を纏めたものです 1

SMB送信機能

東陽テクニカ製 Synesis Distributed クイックスタートガイド 東陽テクニカ製 Synesis はソフトウェア及びライセンスがインストールされた状態で出荷さ れます 本製品を開梱されましたら 以降に示す手順に従ってください 1. Synesis に関する重要なお知らせやバージョンアッ

Microsoft Word - FTTH各種設定手順書(鏡野地域対応_XP項目削除) docx

HP Primeバーチャル電卓

電子13-06 エネメータ専用ソフト SAVER CAST for EneMeter Ver3.00設定方法.ppt

1. はじめに 本書は スプリット演算器 MFS2 用コンフィギュレータソフトウェア の取扱方法 操作手順 注意事項などを説明したものです Windows の操作や用語を理解している方を前提にしています Windows の操作や用語については それぞれのマニュアルを参照してください 1.1. MFS

EP-708A

通信確保と衛星電話実習 ( 業務調整員 ) 参考資料 ワイドスター Ⅱ を活用したデータ通信に関する簡易説明書 第 1.0 版 平成 2 4 年 3 月株式会社 NTTドコモ関西支社法人営業部ソリューションビジネス部 Copyright 2012 NTT docomo Inc. All Rights

目次 メールの基本設定内容 2 メールの設定方法 Windows Vista / Windows 7 (Windows Live Mail) Windows 8 / Windows 10 (Mozilla Thunderbird) 3 5 Windows (Outlook 2016) メ

プリンタードライバーインストールガイド - Windows 10/8.1 - 本ガイドは 複合機 bizhub C368 を例に説明をしています 他の機種の場合も操作 法は同じです 本書では Windows 10 および 8.1 で複合機を利 するために必要なプリンタードライバーのインストール 法を

VPNマニュアル

環境確認方法 (Windows の場合 ) OS 動作環境日本語版 Windows 7, 8, 8.1, 10 であること 確認方法 Windows キーを押しながら R キーを押します または [ スタート ] メニューから [ ファイル名を指定して実行 ] ( または [ プログラムとファイルの

SMB送信機能

インターネット接続に関する設定書 フレッツ接続ツールを使ったインターネット接続の初期設定 フレッツ接続ツールの設定変更 確認方法 フレッツ接続ツールの基本設定 P2-4 P5-7 P8-9 Windows XP の標準接続 (PPPoE) を使った接続の初期設定 P10-13 Windows XP

HDE Controller X HDE Controller 設定

NTT Communications PowerPoint Template(38pt)

WLX302 取扱説明書

Cisco CSS HTTP キープアライブと ColdFusion サーバの連携

Rインストール手順

PowerPoint プレゼンテーション

2004年度情報リテラシーⅢ

目次 1. ログイン ログアウト デスクトップ ( 例 :Word Excel 起動中 ) Dock( 例 :Word Excel 起動中 ) Finder ウィンドウ メニューバー ( 例 :Word 起動中 )...

Microsoft PowerPoint - Teams QS.pptx

Windows 7ファイル送信方法 SMB編

メール設定

InfoPrint 5577/5579 ネットワーク設定ガイド(第3章 Windows 98/Me環境で使用する)

注意事項 (1)Windows 10 を使用する場合 注意事項 1 注意事項 3 注意事項 4 についてご対応をお願いします (2)Windows 8.1 を使用する場合 注意事項 2 注意事項 3 注意事項 4 についてご対応をお願いします (3)Windows 7 上で Internet Exp

EPSON E-700 活用+サポートガイド

2 1: ネットワーク設定手順書 が完了後に行なってください 鏡野町有線テレビ 各種設定手順書 この手順書では以下の内容の手順を解説しています メール設定 ホームページの掲載 お客様がご利用の OS により設定方法が異なる部分があります OS をご確認の上 作業を行なってください お客

目次 はじめに 準備 ホームページファイルのアップロードに必要なもの SCP( 管理者用コントロールパネル ) の設定 FTP ソフトの設定 バーチャルサーバーへのへの接続接続とファイルアップロード...11 i

ZVH_VIEWER

注意事項 (1)Windows 10 を使用する場合 注意事項 1 注意事項 3 注意事項 4 についてご対応をお願いします (2)Windows 8.1 を使用する場合 注意事項 2 注意事項 3 注意事項 4 についてご対応をお願いします (3)Windows 7 上で Internet Exp

コースの目標 このコースを修了すると 下記のことができるようになります : 1. WebDAV の基本的理解を深める 2. WebDAV 経由で ASUSTOR NAS に接続する 前提条件 受講前提条件 : なし 次の項目についての知識を持つ受講生を対象としています :s 該当なし 概要 1. W

(1)IE6 の設定手順 (1)IE6 の設定手順 1) 信頼済みサイトの追加手順 1: ブラウザ (Internet Explorer) を起動します 手順 2: ツール / インターネットオプション / セキュリティ メニューを選択します 手順 3: セキュリティ タブの 信頼済みサイト を選択

LPV2-TX3P/TX1/T1ユーザーズマニュアル

Shareresearchオンラインマニュアル

SMB送信機能

conf_example_260V2_inet_snat.pdf

クラウドラボ VPN接続テスト 操作手順書 Windows 7版

メール設定 Outlook Express 6 の場合 (Windows 98 ~ XP) Outlook Express 6 の場合 (Windows 98 ~ XP) Windows XP に付属する Outlook Express 6 に αweb のメールアカウントを追加する方法についてご案

Mac OS 10

使用説明書

項番 現象 原因 対応手順書など 4 代理店コードでのダウンロード時に以下のメッセージの画面が表示される サービス時間外のため 現在 このサービスはご利用になれません 当機能のサービス時間外です 以下の時間帯にダウンロードしてください 月曜日 ~ 金曜日 7:00~21:00 土曜日 7:00~17

Getting Start mdc (Mail Destination Confirm) Getting Start mdc (Mail Destination Confirm) Rev /11/3 目次 Getting Start mdc (Mail Destination Con

PRONETA

Transcription:

パケットモニター (Wireshark) の使い方 1.Wireshark とは ネットワーク上 (LAN ケーブルに流れている ) のパケットを取得して その中の情報を画面に表示するソフトウェア (LAN アナライザーまたはパケットモニター ) の 1 つに Wireshark がある Wireshark は 非常に高機能なオープンソース ( ソース コードが公開されている ) の LAN アナライザで 誰でも自由にコンピュータにインストールして利用することができる ( 公式サイト http://www.wireshark.org) < 主な利用目的 > ネットワーク管理者がネットワークのトラブルを解決するため セキュリティ技術者がセキュリティの問題を解決するため 開発技術者がプロトコルの実装についてデバッグ ( 誤り確認 ) するため ネットワークプロトコルの内部について学習するため < 主な機能 > ネットワークインタフェースから送出されるパケットをキャプチャ ( 取得する ) する パケットの内容を詳細表示する パケットキャプチャしたデータを開いたり保存したりできる 他の LAN アナライザが取得したキャプチャデータを変換して読み込み 書き出しができる さまざまな条件でパケットを絞り込んで検索できる 特定のパケットのみ色づけできる さまざまな統計情報を作成できる 2. ユーザインタフェース Wireshark は パケットをキャプチャするための様々なメニューやツールバーで構成されている また 右クリックで呼び出したサブメニューで オプションなどを指定することができる ここでは キャプチャしたパケットを解析するために必要な Wireshark の画面構成などについて述べる メインメニュー ツールバー フィルタツールバー パケット一覧部 パケット詳細部 パケットデータ部 ステータスバー < 画面構成と各部の名称 >

[ メインメニュー ] Wireshark の様々な機能を呼び出すために使用され 以下の項目がある メインメニューの項目と主機能 項目名 主な機能 File Edit View Go Capture Analyze Statistics Help ファイルの開閉 保存 結合 印刷などパケット検索 強調表示ツールバーや画面表示 パケットの色分け特定パケットの表示キャプチャの開始 終了 キャプチャフィルタ ( キャプチャ時の絞り込み ) の編集表示フィルタ ( 絞り込み表示 ) の作成 編集 パケット解析パケット数の一覧やプロトコル分布などの統計情報の表示ヘルプ機能 [ ツールバー ] よく使う機能をボタン化してある [ フィルタツールバー ] パケットを絞り込む ( フィルタ機能 ) ときに使用する [ パケット一覧部 ] キャプチャしたパケットを一覧にして表示する 1 つのパケットを 1 行で表示し 簡単な説明 (info) がつけられる ここで クリックして選択した 1 つのパケットの詳細な内容が [ パケット詳細部 ] に表示される パケット一覧部 表示内容 項目名 内 容 No. キャプチャした順番を示す番号 Time キャプチャした時刻 送信元アドレス 宛先アドレス Protocol プロトコルの名称 info パケットの概要 [ パケット詳細部 ] [ パケット一覧部 ] で選択したパケットの詳細内容 ( 解析内容 ) を表示する また ヘッダやレイヤに付けられている + 印をクリックすると 詳細な解析内容が表示される [ パケットデータ部 ] [ パケット一覧部 ] で選択したパケットの内容を 16 進数や ASCII コードなどで表示する より細かく解析する時に利用 する [ ステータスバー ] 現在のプログラムの状態やパケットキャプチャに関する情報が表示される 通常 左側には現在の Wireshark の状態及びキャプチャファイルや選択したフィールドの内容が 右側には現在選択しているパケットの番号が表示されてい る

3. キャプチャ操作とパケット表示ここでは web サーバー (PC1) からサンプルホームページをダウンロードするときにやり取りされるパケットを例に取って キャプチャの操作手順とパケットの表示と確認方法を説明する < キャプチャ操作手順 > 1 デスクトップの下に示すアイコンをダブルクリックして Wireshark を起動する Wireshark のアイコン 2 ツールバーの [interfaces] ボタン ( 一番左にあるボタン ) を押して キャプチャインタフェース画面を表示させる 3 使用している通信アダプタ (LAN カード ) を選択して [Start] ボタンを押す この時点でキャプチャが開始されるので 何らかのパケットが表示される キャプチャ画面 4 ブラウザを起動させ web サーバー (PC1) のアドレスを指定して ホームページを表示させる ホームページのダウン ロードが終了したら ツールバーの [Stop] ボタン ( 左から 4 番目のボタン ) を押す < パケットの表示 > キャプチャ終了直後は 目的以外のパケットが表示されているので 表示フィルタを使って絞り込みを行う 今回は http プロトコルのみを表示するために 以下の通りにフィルタツールバーのボックスに http を入力する http を入力し終わるとボックスが緑色に変わるので Enter キーを押すとパケット一覧部に 以下のように http プロトコル のみが表示される フィルタ入力画面 < パケット ( 各ヘッダ ) の確認 > ここでは 表示されたパケットヘッダの構成を確認する方法について 1 つのパケットを例に挙げて説明する フィルタ結果で青く表示されたパケットの内部 フィルタ結果 (http パケット ) フィルタ結果表示

表示されているパケットで [info] の列で GET /http/1.1 と表示されているパケットを選び パケット詳細部の表示内容を 確認する EthernetⅡ ヘッダ IP ヘッダ http ヘッダ パケット内部 TCP ヘッダ 上図 ( パケット内部 ) の [EthernetⅡ][Internet Protocol][Transmission Control Protocol][Hypertext Transfer Protocol] は パケットのヘッダと呼ぶ部分で複数の要素から構成されており 重要な役割を果たしている また 最上部の [Frame] は フレーム情報 ( プロトコルの構成やサイズなど ) を表している *EthernetⅡ ヘッダ ( 行頭のプラス印 + をクリックするとが表示する ) EthernetⅡ EthernetⅡ ヘッダの主要素と内容 宛先 LAN カードの MAC アドレス 送信元 LAN カードの MAC アドレス Type 上位プロトコルタイプ ( ヘッダ形式 ) *IP ヘッダ ( 行頭のプラス印 + をクリックするとが表示する ) IP IP ヘッダの主要素と内容 Vertion バージョン ( 通常は 4) Header length ヘッダサイズ ( 通常は 20 バイト ) Differentiated Service Field パケット優先度 ( プロトコル優先度 ) Total Length IP パケットサイズ ( 単位 : バイト ) Identification Flags Fragment offset Time to live Protocol Header checksum パケット識別情報パケット分割識別子パケット分割位置パケットの寿命上位プロトコルタイプパケット破損確認情報送信元 IP アドレス宛先 IP アドレス

*TCP ヘッダ ( 行頭のプラス印 + をクリックするとが表示する ) TCP TCP ヘッダの主要素と内容 port 送信元ポート番号 port 宛先ポート番号 Sequence number 順序番号 ( パケットの順番 ) Acknowledgement number 応答確認番号 ( 受け取ったパケットの順番 ) Header length ヘッダサイズ ( 通常 20 バイト ) Flages TCP 通信制御のための識別子 Windows size 受信バッファサイズ ( 単位 : バイト ) Checksum パケット破損確認情報 *http ヘッダ ( 行頭のプラス印 + をクリックするとが表示する ) http TCP ヘッダの主要素と内容 GET 要求メソッド (Web ページ取得 ) Accept Web ブラウザの書式 Accept-Language Web ブラウザの利用言語 UA-CPU 使用 CPU( コード形式 ) Accept-Encoding Web ブラウザのデータ形式 User-Agent Web ブラウザの種類やバージョン Host Web サーバーの情報 (IP アドレス ) Connection Web サーバーの接続情報