Requin filaire

Comment filtrer par port dans Wireshark

Comment filtrer par port dans Wireshark

Qu'est-ce que le filtrage de port?

Le filtrage de port est le moyen de filtrer les paquets en fonction du numéro de port. Pour en savoir plus sur le filtrage par IP dans Wireshark, veuillez suivre le lien ci-dessous :
https://linuxhint.com/filter_by_ip_wireshark/

Intention de l'article :

Dans cet article, nous allons essayer de comprendre certains ports bien connus grâce à l'analyse Wireshark.

Quels sont les ports importants?

Il existe plusieurs types de ports. Voici le résumé :

Analyse dans Wireshark :

Avant d'utiliser le filtre dans Wireshark, nous devons savoir quel port est utilisé pour quel protocole. Voici quelques exemples:

Protocole [Demande] Numéro de port
TCP [HTTP] 80
TCP [Données FTP] 20
TCP [Contrôle FTP] 21
TCP/UDP [Telnet] 23
TCP/UDP [DNS] 53
UDP [DHCP] 67,68
TCP [HTTPS] 443

1. Port 80 : Le port 80 est utilisé par HTTP. Voyons une capture de paquet HTTP.

Ici 192.168.1.6 essaie d'accéder au serveur Web sur lequel le serveur HTTP s'exécute. Donc le port de destination devrait être le port 80. Maintenant on met « tcp.port == 80" comme filtre Wireshark et voir uniquement les paquets dont le port est 80.

Voici la capture d'écran d'explication

2. Port 53 : Le port 53 est utilisé par DNS. Voyons une capture de paquet DNS.

Ici 192.168.1.6 essaie d'envoyer une requête DNS. Donc le port de destination devrait être le port 53. Maintenant on met "udp.port == 53" comme filtre Wireshark et voir uniquement les paquets dont le port est 53.

3. Port 443 : Le port 443 est utilisé par HTTPS. Voyons une capture de paquet HTTPS.

Maintenant on met « tcp.port == 443" comme filtre Wireshark et voir uniquement les paquets HTTPS.

Voici l'explication avec capture d'écran

4. Port public/enregistré :

Lorsque nous exécutons uniquement UDP via Iperf, nous pouvons voir que les ports source et de destination sont utilisés à partir de ports enregistrés/publics.

Voici la capture d'écran avec explication

5. Ports 67, 68 : Le port 67,68 est utilisé par DHCP. Voyons une capture de paquet DHCP.

Maintenant on met "udp.dstport == 67 || UDP.dstport == 68" comme filtre Wireshark et voir uniquement les paquets liés à DHCP.

Voici l'explication avec capture d'écran

Résumé:

Pour le filtrage des ports dans Wireshark, vous devez connaître le numéro de port.

S'il n'y a pas de port fixe, le système utilise des ports enregistrés ou publics. Le filtre de port rendra votre analyse facile pour afficher tous les paquets vers le port sélectionné.

Top 5 des cartes de capture de jeu
Nous avons tous vu et aimé des gameplays en streaming sur YouTube. PewDiePie, Jakesepticye et Markiplier ne sont que quelques-uns des meilleurs joueur...
Comment développer un jeu sur Linux
Il y a dix ans, peu d'utilisateurs de Linux prédisaient que leur système d'exploitation préféré serait un jour une plate-forme de jeu populaire pour l...
Ports Open Source des moteurs de jeux commerciaux
Les récréations de moteur de jeu gratuites, open source et multiplateformes peuvent être utilisées pour jouer à d'anciens ainsi qu'à certains des titr...