Wireshark達人への道 第四歩 Wireshark生成フィールド
本連載は、筆者がWiresharkの達人となるまでを追うドキュメンタリー作品である。
今回はパケット詳細部のWireshark生成フィールドとは何か?を記録しておきたい。
これを把握するとぐっとWiresharkの表示がわかりやすくなるぞ。
早速以下のftp接続時に取得したキャプチャ画面をじっくりと見てもらいたい。
3分割されたWiresharkの2番目の領域(パケット詳細部)にある赤枠で囲われた6つの角括弧に注目してもらいたい。
この角括弧がWiresharkが独自に生成しているフィールドといったことを示している。
例えば、[Setup frame: 515]といった青文字でかかれたリンクがあるので、Wireshark画面の1番目の領域(パケット一覧部)の「No.」列の515をみると「Response: 227 Entering Passive Mode…」となっている。
これは、まさしくftpプロトコルのSetup frameといった意味である。
この青文字リンク付き角括弧が存在するとパケット一覧部緑枠の「→, ←」が表示される。
画面はftpだが、例えばICMPのrequest, responseといったそれぞれ関連しているパケットである場合に表示される記号だ。
これだけを知っているだけで、既にWireshark初心者を脱しているのではないだろうか?
最新記事 by 伊集院 (全て見る)
- 【暗号化通信(TLS)を復元できる】WIRESHARK達人への道 第二十五歩 暗号化通信(TLS)を復号する方法 - 1月 1, 2023
- 【詳細版】NSM(ネットワークセキュリティモニタ)、Zeekとは? - 9月 1, 2022
- 【簡易版】OSSネットワークセキュリティモニタZeekとは? - 8月 26, 2022