{"id":754503,"date":"2023-10-19T02:24:23","date_gmt":"2023-10-19T08:24:23","guid":{"rendered":"https:\/\/blogging-techies.com\/sw\/hur-man-fangar-paket-i-wireshark\/"},"modified":"2023-10-19T02:24:23","modified_gmt":"2023-10-19T08:24:23","slug":"hur-man-fangar-paket-i-wireshark","status":"publish","type":"post","link":"https:\/\/blogging-techies.com\/sw\/hur-man-fangar-paket-i-wireshark\/","title":{"rendered":"Hur man f\u00e5ngar paket i WireShark"},"content":{"rendered":"<p>Wireshark \u00e4r ett ov\u00e4rderligt n\u00e4tverksanalysverktyg som \u00f6vers\u00e4tter data som f\u00e4rdas genom dina n\u00e4tverk till ett l\u00e4sbart format.  Du kan identifiera n\u00e4tverks- eller s\u00e4kerhetsproblem, fels\u00f6ka protokollimplementeringar eller helt enkelt \u00f6vervaka trafik genom att f\u00e5nga paket med Wireshark.<\/p>\n<p>Ta en n\u00e4rmare titt p\u00e5 vad som h\u00e4nder i ditt n\u00e4tverk genom att f\u00e5nga den exakta information du beh\u00f6ver.  S\u00e5 h\u00e4r f\u00e5ngar du olika typer av paket i Wireshark.<\/p>\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Hur_man_fangar_paket\"><\/span>Hur man f\u00e5ngar paket<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Att starta inf\u00e5ngningsprocessen i Wireshark kr\u00e4ver bara n\u00e5gra f\u00e5 klick.  Allt du beh\u00f6ver g\u00f6ra \u00e4r att starta inspelningsl\u00e4get och data kommer att b\u00f6rja komma in ofiltrerat.  \u00c4ven om detta ofiltrerade l\u00e4ge \u00e4r bra n\u00e4r du beh\u00f6ver en fullst\u00e4ndig rapport om vad som h\u00e4nder, kan m\u00e4ngden data som f\u00e5ngas p\u00e5 detta s\u00e4tt vara \u00f6verv\u00e4ldigande.  F\u00f6r att g\u00f6ra det mer hanterbart kan du anv\u00e4nda filter och bara f\u00e5nga en specifik typ av data.  Du hittar stegen f\u00f6r att g\u00f6ra detta nedan.<\/p>\n<p>F\u00f6r nu, l\u00e5t oss se hur du b\u00f6rjar f\u00e5nga alla paket i Wireshark:<\/p>\n<ol type=\"1\">\n<li id=\"step1\">Se till att du har den senaste versionen av Wireshark installerad.  Du kan f\u00e5 programmet gratis fr\u00e5n tj\u00e4nstemannen <a target=\"_blank\" rel=\"noreferrer noopener nofollow\" href=\"https:\/\/www.wireshark.org\/\">tr\u00e5dhaj<\/a> hemsida.\n<\/li>\n<li id=\"step2\">Starta programmet.  Du kommer att m\u00f6tas av v\u00e4lkomstsk\u00e4rmen, med listan \u00f6ver dina uppt\u00e4ckta n\u00e4tverk.<\/li>\n<li id=\"step3\">B\u00f6rja f\u00e5nga paket p\u00e5 n\u00e5got av f\u00f6ljande s\u00e4tt:\n<ul>\n<li>Dubbelklicka p\u00e5 det n\u00e4tverk du v\u00e4ljer i listan.<\/li>\n<li id=\"step4\">V\u00e4lj ett eller flera n\u00e4tverksgr\u00e4nssnitt och klicka sedan p\u00e5 hajfensikonen i verktygsf\u00e4ltet eller &#8220;F\u00e5nga&#8221; och sedan p\u00e5 &#8220;Start&#8221; i menyraden.\n<\/li>\n<\/ul>\n<\/li>\n<\/ol>\n<p>Obs: Du kan justera inf\u00e5ngningsalternativ, till exempel promisku\u00f6st l\u00e4ge, innan du b\u00f6rjar genom att klicka p\u00e5 &#8220;F\u00e5nga&#8221; och sedan p\u00e5 &#8220;Alternativ&#8221;.<\/p>\n<p>S\u00e5 snart du klickar p\u00e5 n\u00e4tverksgr\u00e4nssnittet eller hemknappen kommer du till inspelningssk\u00e4rmen.  Du kommer att se Wireshark ta datapaket i realtid.  N\u00e4r du \u00e4r n\u00f6jd med m\u00e4ngden insamlad data kan du sluta f\u00e5nga genom att klicka p\u00e5 den r\u00f6da stoppknappen i det \u00f6vre verktygsf\u00e4ltet.  B\u00f6rja analysera data direkt eller spara dem till senare genom att klicka p\u00e5 &#8220;Arkiv&#8221; och sedan &#8220;Spara som&#8230;&#8221; i menyraden.<\/p>\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Hur_man_fangar_UDP-paket\"><\/span>Hur man f\u00e5ngar UDP-paket<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Om du f\u00f6ljer stegen ovan kommer programmet att f\u00e5nga alla paket.  \u00c4ven om olika typer av trafik l\u00e4tt kan s\u00e4rskiljas i Wireshark tack vare f\u00e4rgkodning, beh\u00f6ver du fortfarande s\u00e5lla igenom mycket data.  Om du bara letar efter information om vissa paket kan du anv\u00e4nda filter f\u00f6r att g\u00f6ra ditt jobb enklare.<\/p>\n<p>Wireshark st\u00f6der inf\u00e5ngnings- och visningsfilter.  Att anv\u00e4nda ett f\u00e5ngstfilter inneb\u00e4r att programmet bara f\u00e5ngar upp paket som du definierar.  View-filter filtrerar helt enkelt bort redan inf\u00e5ngade paket.  De tv\u00e5 filtren fungerar olika och anv\u00e4nder olika kommandon, s\u00e5 du m\u00e5ste best\u00e4mma vilket som passar dina behov b\u00e4st.<\/p>\n<p>Om du bara vill f\u00e5nga UDP-trafik, anv\u00e4nd ett f\u00e5ngstfilter innan du p\u00e5b\u00f6rjar f\u00e5ngstprocessen.<\/p>\n<ol type=\"1\">\n<li id=\"step1\">Starta Wireshark.<\/li>\n<li id=\"step2\">Leta efter f\u00e4ltet Capture Filter p\u00e5 v\u00e4lkomstsk\u00e4rmen.  Det \u00e4r den direkt ovanf\u00f6r din n\u00e4tverkslista.<\/li>\n<li id=\"step3\">Ange &#8220;udp&#8221; i f\u00e5ngstfilterf\u00e4ltet och tryck p\u00e5 Enter f\u00f6r att b\u00f6rja registrera UDP-trafik.  Du kan ocks\u00e5 l\u00e4gga till en specifik port efter &#8220;udp&#8221; om du vill specificera ditt filter ytterligare.<\/li>\n<\/ol>\n<p>Tips: Ett annat s\u00e4tt att justera f\u00e5ngstfilter \u00e4r att klicka p\u00e5 &#8220;F\u00e5nga&#8221; och sedan p\u00e5 &#8220;Alternativ&#8221; i menyn.  Filterf\u00e4ltet kommer att vara l\u00e4ngst ned i f\u00e5ngstgr\u00e4nssnittet.<\/p>\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Wireshark_Hur_man_fangar_DHCP-paket\"><\/span>Wireshark Hur man f\u00e5ngar DHCP-paket<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>F\u00f6r att enbart f\u00e5nga DHCP-paket m\u00e5ste du ange motsvarande portnummer i f\u00e5ngstfiltret.  Anv\u00e4nd inf\u00e5ngningsfiltret &#8220;port 67&#8221; eller &#8220;port 68&#8221; eller kombinationen av de tv\u00e5 &#8220;port 67 eller port 68&#8221; f\u00f6r att f\u00e5nga DHCP-paket.<\/p>\n<p>P\u00e5 samma s\u00e4tt kan ett visningsfilter filtrera DHCP-paket p\u00e5 din f\u00e5ngstsk\u00e4rm.  Kom dock ih\u00e5g att visningsfilter anv\u00e4nder en annan syntax \u00e4n f\u00e5ngstfilter.  Du m\u00e5ste ange &#8220;udp.port == 68&#8221; i displayens filterf\u00e4lt.<\/p>\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Hur_man_fangar_ping-paket\"><\/span>Hur man f\u00e5ngar ping-paket<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Det b\u00e4sta s\u00e4ttet att f\u00e5nga ping-paket (\u00e4ven k\u00e4nt som Internet Control Message Protocol (ICMP) ekotrafik) i Wireshark \u00e4r att anv\u00e4nda ett visningsfilter i f\u00e5ngstl\u00e4ge.  H\u00e4r \u00e4r processen.<\/p>\n<ol type=\"1\">\n<li id=\"step1\">\u00d6ppna Wireshark och starta inf\u00e5ngningsprocessen enligt beskrivningen ovan.<\/li>\n<li id=\"step2\">\u00d6ppna din kommandotolk och pinga den adress du valt.<\/li>\n<li id=\"step3\">G\u00e5 tillbaka till Wireshark och stoppa inf\u00e5ngningsprocessen.<\/li>\n<li id=\"step4\">Skapa ett filter f\u00f6r ping-paket genom att skriva &#8220;icmp&#8221; i filterf\u00e4ltet p\u00e5 sk\u00e4rmen och tryck sedan p\u00e5 Enter.<\/li>\n<\/ol>\n<p>Du kommer att se b\u00e5de ping-f\u00f6rfr\u00e5gningar och svar i paketlistan.<\/p>\n<h3 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Wireshark_Hur_man_fangar_paket_fran_en_specifik_IP-adress\"><\/span>Wireshark Hur man f\u00e5ngar paket fr\u00e5n en specifik IP-adress<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Om du vill fokusera din f\u00e5ngst p\u00e5 en specifik IP-adress, ange f\u00f6ljande f\u00e5ngstfilter innan du p\u00e5b\u00f6rjar din f\u00e5ngst: &#8220;v\u00e4rd [the IP address you want to record].\u201d  Till exempel skulle f\u00e5nga paket relaterade till IP-adressen 111.11.1.1 kr\u00e4va filtret &#8220;v\u00e4rd 111.11.1.1&#8221; i f\u00e5ngstfilterf\u00e4ltet.<\/p>\n<p>Du kan ocks\u00e5 definiera om du vill f\u00e5nga trafik till eller fr\u00e5n en specifik IP-adress genom att l\u00e4gga till &#8220;src&#8221; f\u00f6r k\u00e4llan eller &#8220;dst&#8221; f\u00f6r destinationen i b\u00f6rjan ist\u00e4llet f\u00f6r &#8220;host:&#8221;<\/p>\n<ul>\n<li id=\"step1\">skriv &#8220;src 111.11.1.1&#8221; f\u00f6r paket som kommer fr\u00e5n IP-adressen i fr\u00e5ga<\/li>\n<li id=\"step2\">skriv &#8220;dst 111.11.1.1&#8221; f\u00f6r paket som skickas till IP-adressen i fr\u00e5ga<\/li>\n<\/ul>\n<p>Naturligtvis kan du kombinera dessa filter f\u00f6r att specificera den trafik du vill f\u00e5nga mest.  Anslut de tv\u00e5 filtren med &#8220;och&#8221; s\u00e5 att paket f\u00e4rdas mellan de tv\u00e5 IP-adresser du definierar.  Till exempel, &#8220;src 111.11.1.1 och dst 222.22.2.2&#8221; kommer bara att f\u00e5nga paket som skickas fr\u00e5n 111.11.1.1 till 222.22.2.2.<\/p>\n<p>Anv\u00e4nd visningsfilter f\u00f6r att filtrera paket relaterade till en specifik IP-adress i en redan inh\u00e4mtad datam\u00e4ngd.  F\u00f6r IP-adressen som n\u00e4mns ovan anger du &#8220;ip.addr == 111.11.1.1&#8221; i sk\u00e4rmfilterf\u00e4ltet och s\u00e5 vidare.<\/p>\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"vanliga_fragor\"><\/span>vanliga fr\u00e5gor<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<h3 class=\"tj-custom-question\"><span class=\"ez-toc-section\" id=\"Hur_fangar_jag_in_routerpaket_i_Wireshark\"><\/span>Hur f\u00e5ngar jag in routerpaket i Wireshark?<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Du kan bara f\u00e5nga routerpaket med Wireshark om du har en router som st\u00f6der portspegling.  F\u00f6rst m\u00e5ste du spegla trafiken p\u00e5 en LAN-port.  Processen kan variera beroende p\u00e5 din enhet.<\/p>\n<p>1. G\u00e5 till LAN och sedan LAN Port Mirror.<\/p>\n<p>2. Aktivera portspegling.<\/p>\n<p>3. St\u00e4ll in start- och destinationspunkter.<\/p>\n<p>Om du kan duplicera din trafik p\u00e5 detta s\u00e4tt kommer du att kunna f\u00e5nga routerpaket normalt i Wiresharks f\u00e5ngstl\u00e4ge.<\/p>\n<h3 class=\"tj-custom-question\"><span class=\"ez-toc-section\" id=\"Varfor_kan_jag_inte_fanga_paket_i_Wireshark\"><\/span>Varf\u00f6r kan jag inte f\u00e5nga paket i Wireshark?<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Om din Wireshark inte f\u00e5ngar n\u00e5gra paket, leta efter f\u00f6ljande m\u00f6jligheter f\u00f6r att \u00e5tg\u00e4rda problemet:<\/p>\n<p>\u2022 Se till att du inte har n\u00e5gra alltf\u00f6r specifika f\u00e5ngstfilter aktiverade.<\/p>\n<p>\u2022 S\u00f6k efter Wireshark-uppdateringar i hj\u00e4lpmenyn.<\/p>\n<p>\u2022 Kontrollera att en brandv\u00e4gg inte blockerar din Wireshark-applikation.<\/p>\n<p>Om ingen av ovanst\u00e5ende faktorer g\u00e4ller dig, \u00e4r problemet troligen relaterat till din h\u00e5rdvara.<\/p>\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Jag_maste_fanga_allt\"><\/span>Jag m\u00e5ste f\u00e5nga allt<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Att f\u00e5nga paket med Wireshark kr\u00e4ver bara n\u00e5gra f\u00e5 klick.  Det kommer f\u00f6rmodligen att vara den enklaste delen av din fels\u00f6kningsuppgift.  F\u00e5nga all trafik och filtrera paket senare eller anv\u00e4nd f\u00e5ngstfilter f\u00f6r att endast registrera en specifik typ av data.<\/p>\n<p>Lyckades du f\u00e5nga de paket du ville ha med dessa tips?  Vilka Wireshark-inf\u00e5ngningsfilter tycker du \u00e4r mest anv\u00e4ndbara?  L\u00e5t oss veta i kommentarsf\u00e4ltet.<\/p>\n  <div id=\"ez-toc-container\" class=\"ez-toc-v2_0_88 ez-toc-wrap-center counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Table of Contents<\/p>\n<span class=\"ez-toc-title-toggle\"><a href=\"#\" class=\"ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle\" aria-label=\"Toggle Table of Content\"><span class=\"ez-toc-js-icon-con\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #999;color:#999\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #999;color:#999\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewBox=\"0 0 24 24\" version=\"1.2\" baseProfile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/span><\/a><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 eztoc-toggle-hide-by-default' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/blogging-techies.com\/sw\/hur-man-fangar-paket-i-wireshark\/#Hur_man_fangar_paket\" >Hur man f\u00e5ngar paket<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/blogging-techies.com\/sw\/hur-man-fangar-paket-i-wireshark\/#Hur_man_fangar_UDP-paket\" >Hur man f\u00e5ngar UDP-paket<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/blogging-techies.com\/sw\/hur-man-fangar-paket-i-wireshark\/#Wireshark_Hur_man_fangar_DHCP-paket\" >Wireshark Hur man f\u00e5ngar DHCP-paket<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/blogging-techies.com\/sw\/hur-man-fangar-paket-i-wireshark\/#Hur_man_fangar_ping-paket\" >Hur man f\u00e5ngar ping-paket<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-5\" href=\"https:\/\/blogging-techies.com\/sw\/hur-man-fangar-paket-i-wireshark\/#Wireshark_Hur_man_fangar_paket_fran_en_specifik_IP-adress\" >Wireshark Hur man f\u00e5ngar paket fr\u00e5n en specifik IP-adress<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-6\" href=\"https:\/\/blogging-techies.com\/sw\/hur-man-fangar-paket-i-wireshark\/#vanliga_fragor\" >vanliga fr\u00e5gor<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-7\" href=\"https:\/\/blogging-techies.com\/sw\/hur-man-fangar-paket-i-wireshark\/#Hur_fangar_jag_in_routerpaket_i_Wireshark\" >Hur f\u00e5ngar jag in routerpaket i Wireshark?<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-8\" href=\"https:\/\/blogging-techies.com\/sw\/hur-man-fangar-paket-i-wireshark\/#Varfor_kan_jag_inte_fanga_paket_i_Wireshark\" >Varf\u00f6r kan jag inte f\u00e5nga paket i Wireshark?<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-9\" href=\"https:\/\/blogging-techies.com\/sw\/hur-man-fangar-paket-i-wireshark\/#Jag_maste_fanga_allt\" >Jag m\u00e5ste f\u00e5nga allt<\/a><\/li><\/ul><\/nav><\/div>\n ","protected":false},"excerpt":{"rendered":"<p>Wireshark \u00e4r ett ov\u00e4rderligt n\u00e4tverksanalysverktyg som \u00f6vers\u00e4tter data som f\u00e4rdas genom dina n\u00e4tverk till ett l\u00e4sbart format. Du kan identifiera n\u00e4tverks- eller s\u00e4kerhetsproblem, fels\u00f6ka protokollimplementeringar eller helt enkelt \u00f6vervaka trafik genom att f\u00e5nga paket med Wireshark. Ta en n\u00e4rmare titt p\u00e5 vad som h\u00e4nder i ditt n\u00e4tverk genom att f\u00e5nga den exakta information du beh\u00f6ver. [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":754504,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"fifu_image_url":"https:\/\/blogging-techies.com\/wp-content\/uploads\/2023\/06\/45_ideas-BLOG.webp","fifu_image_alt":"","footnotes":""},"categories":[5],"tags":[],"class_list":["post-754503","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bloggar"],"_links":{"self":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/posts\/754503","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/comments?post=754503"}],"version-history":[{"count":0,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/posts\/754503\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/media\/754504"}],"wp:attachment":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/media?parent=754503"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/categories?post=754503"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/tags?post=754503"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}