Wireshark とは,有名はパケット解析ツール. Windows でのインストール手順は別の Web ページで説明している. このページでは,Windows の代表的な機能であるパケットキャプチャとディスプレイフィルタの機能を使ってみる手順を,簡単に説明する.
キャプチャ・オプションのウインドウが開く. デフォルトのままで問題ない.
キャプチャが開始する.
【例】
ip.addr == 133.5.18.167
【例】
ip.src == 133.5.18.167
【例】
ip.dst == 133.5.18.167
【例】
tcp.port == 22 && ip.addr == 133.5.18.167
【例】
tcp.srcport == 22 && ip.addr == 133.5.18.167
【例】
ip.dst == 133.5.18.167
特定のパケットを選択した後,「Statistics」→「Flow Graph」
「Statistics」→「概要」
「Statistics」→「Protocol Hierarchy」
「Statistics」→「Packet Length」
「Statistics」→「IO Graphs」
「Statistics」→「IP Addresses」
「Statistics」→「IP Destinations」
「Statistics」→「IP Protocol Type」