Overvågning af internet (eller netværk) trafik er ikke kun noget for store virksomheder og forretninger - det er noget, som små netværk også kan gøre. Overvågning af din lille virksomhed eller familien Internet har mange fordele og kan afsløre overraskende resultater. Det er bedst at have en grundlæggende forståelse af netværk og protokoller, før du begynder at overvåge din netværkstrafik.
Download Wireshark-programmet, tidligere kendt som Ethereal, på udviklerens hjemmeside. Dette er det mest populære program, der anvendes til professionelle netværksprofessionelle over hele verden. Du kan endda blive en Wireshark Certified Network Analyst.
Video: How the ITU could put the internet behind closed doors.
2
Installer Wireshark og WinPcap. WinPcap vil blive brugt til at hjælpe med at opfange netværkspakker.
3
Åben Wireshark. Klik på "Capture" menuen, og derefter "Interfaces." Et lille vindue med alle netværksgrænsefladerne vises. Hvis du bruger en netværkstrafik, begynder du at se "indkommende" pakker.
4
Klik på knappen "Start" for at begynde at optage internettrafik.
5
Stop med at spore trafik. Gå til menuen "Capture" igen, og klik på "Stop". Stop trafikovervågning giver dig mulighed for at analysere det bedre. Du kan dog tillade, at programmet fortsætter med at overvåge trafikken, mens du analyserer pakker.
6
Undersøg oplysningerne for hver pakke. Hver række repræsenterer en pakke, og der er 6 kolonner, der giver information om det.
Tallerkolonnen viser rækkefølgen af pakkerne, når du begynder at optage netværkstrafik. Dette er gjort for at give dig referencenummeret for lettere at identificere en bestemt pakke.
Tiden er i sekunder, op til 6 tiendedele, hvornår pakken blev modtaget, efter at den begyndte at registrere netværkstrafik.
Kilden indeholder IP-adressen til pakkekilden.
Destination IP skriver til, hvor en bestemt pakke går.
Den protokol, som pakken bruger. De mest almindelige er TCP, UDP og HTTP.
I oplysningerne findes der detaljer om hvad der foregår med pakken - om det er en fortsættelse af trafikken eller en "bekræftelse", at pakken er blevet sendt.
Video: Week 10
7
Gennemgå pakker listen. Du kan overvåge mange forskellige ting med WireShark.
Kontroller, om der er nogen pakke, som du ikke behøver at blive sendt eller modtaget af din computer. Disse pakker kan være fra en person, du ikke vil have på dit netværk, eller endda et program, der ikke skal bruge netværkstrafik.
Overvåg, hvor ofte et program bruger dit netværk. for eksempel, hvor ofte virker "Windows Update" for opdateringer?
Find ud af hvilket program der bruger hele netværkstrafikken og forstyrrer internettet.
tips
Hvis du vil være Wireshark-certificeret, skal du søge i bogen Wireshark Network Analysis: Den officielle Wireshark Certified Network Analyst Study Guide.
advarsler
Overvågning af netværkstrafik kan være forvirrende - det er bedre at have en grundlæggende forståelse af netværk og protokoller, før du begynder at overvåge trafikken. Du bliver ikke en professionel netværksadministrator lige fra starten, og det tager tid for dig at lære.