كيفية التقاط حركة مرور HTTP في Wireshark

سجل واكسب 1000 دولار في اليوم ⋙

يتيح لك Wireshark تحليل حركة المرور داخل شبكتك باستخدام أدوات مختلفة. إذا كنت تريد معرفة ما يحدث داخل شبكتك أو لديك مشكلات في حركة مرور الشبكة أو تحميل الصفحة ، فيمكنك استخدام Wireshark. يسمح لك بالتقاط حركة المرور ، حتى تتمكن من فهم ماهية المشكلة أو إرسالها إلى الدعم للحصول على مزيد من المساعدة. استمر في قراءة هذه المقالة ، وستتعلم كيفية التقاط حركة مرور http في Wireshark.

كيفية التقاط حركة مرور HTTP في Wireshark

تثبيت برنامج Wireshark

يعد تثبيت Wireshark عملية سهلة. إنها أداة مجانية عبر منصات مختلفة ، وإليك كيفية تنزيلها وتثبيتها:

مستخدمو Windows و Mac

  1. افتح متصفحك.
  2. قم بزيارة https://www.wireshark.org/download.html .
  3. حدد الإصدار لجهازك.
    كيفية التقاط حركة مرور HTTP في Wireshark
  4. سيتم تنزيل Wireshark على جهازك.
  5. قم بتثبيته باتباع الإرشادات الموجودة في العبوة.
    كيفية التقاط حركة مرور HTTP في Wireshark

مستخدمو Linux

إذا كنت من مستخدمي Linux ، فيمكنك العثور على Wireshark في مركز برامج Ubuntu. قم بتنزيله من هناك وقم بتثبيته وفقًا للإرشادات الموجودة في الحزمة.

كيفية التقاط حركة مرور HTTP في Wireshark

التقاط حركة مرور HTTP في Wireshark

الآن بعد أن قمت بتثبيت Wireshark على جهاز الكمبيوتر الخاص بك ، يمكننا الانتقال إلى التقاط حركة مرور http. فيما يلي خطوات القيام بذلك:

  1. افتح متصفحك - يمكنك استخدام أي متصفح.
  2. مسح ذاكرة التخزين المؤقت - قبل التقاط حركة المرور ، تحتاج إلى مسح ذاكرة التخزين المؤقت للمتصفح. يمكنك القيام بذلك إذا ذهبت إلى إعدادات المستعرض الخاص بك.
    كيفية التقاط حركة مرور HTTP في Wireshark
  3. افتح تطبيق Wireshark.
    كيفية التقاط حركة مرور HTTP في Wireshark
  4. انقر على "التقاط".
    كيفية التقاط حركة مرور HTTP في Wireshark
  5. انقر على "واجهات". سترى الآن نافذة منبثقة على شاشتك.
  6. اختر الواجهة. ربما ترغب في تحليل حركة المرور التي تمر عبر برنامج تشغيل إيثرنت الخاص بك.
    كيفية التقاط حركة مرور HTTP في Wireshark
  7. بمجرد تحديد الواجهة ، انقر على "ابدأ" أو انقر على "Ctrl + E."
    كيفية التقاط حركة مرور HTTP في Wireshark
  8. عد الآن إلى متصفحك وقم بزيارة عنوان URL الذي تريد التقاط حركة المرور منه.
    كيفية التقاط حركة مرور HTTP في Wireshark
  9. بمجرد الانتهاء ، توقف عن التقاط حركة المرور. ارجع إلى Wireshark وانقر على "Ctrl + E."
    كيفية التقاط حركة مرور HTTP في Wireshark
  10. حفظ حركة المرور التي تم التقاطها. إذا كانت لديك مشكلات في الشبكة وترغب في إرسال حركة المرور الملتقطة لدعمها ، فاحفظها في ملف بتنسيق * .pcap.
    كيفية التقاط حركة مرور HTTP في Wireshark

التقاط الحزم في Wireshark

إلى جانب التقاط حركة مرور http ، يمكنك التقاط أي بيانات شبكة تحتاجها في Wireshark. إليك كيف يمكنك القيام بذلك:

  1. افتح تطبيق Wireshark.
    كيفية التقاط حركة مرور HTTP في Wireshark
  2. سترى قائمة باتصالات الشبكة المتاحة التي يمكنك فحصها. حدد الشخص الذي تهتم به. إذا كنت تريد ، يمكنك تحليل اتصالات شبكة متعددة في وقت واحد بالضغط على "Shift + النقر بزر الماوس الأيسر".
    كيفية التقاط حركة مرور HTTP في Wireshark
  3. الآن يمكنك البدء في التقاط الحزم. يمكنك القيام بذلك بعدة طرق: الطريقة الأولى هي النقر على أيقونة زعنفة القرش في الزاوية العلوية اليسرى. الخيار الثاني هو النقر على "التقاط" ثم النقر على "بدء". الطريقة الثالثة لبدء الالتقاط هي النقر على "Ctrl + E."
    كيفية التقاط حركة مرور HTTP في Wireshark

أثناء الالتقاط ، سيعرض Wireshark جميع الحزم الملتقطة في الوقت الفعلي. بمجرد الانتهاء من التقاط الحزم ، يمكنك استخدام نفس الأزرار / الاختصارات لإيقاف الالتقاط.

مرشحات Wireshark

أحد الأسباب التي تجعل Wireshark أحد أشهر محللي البروتوكولات اليوم هو قدرته على تطبيق مرشحات مختلفة على الحزم الملتقطة. يمكن تقسيم مرشحات Wireshark إلى فلاتر التقاط وعرض.

التقاط مرشحات

يتم تطبيق هذه المرشحات قبل التقاط البيانات. إذا التقط Wireshark بيانات لا تتطابق مع عوامل التصفية ، فلن يتم حفظها ولن تراها. لذلك ، إذا كنت تعرف ما تبحث عنه ، فيمكنك استخدام عوامل تصفية الالتقاط لتضييق نطاق البحث.

فيما يلي بعض من أكثر مرشحات الالتقاط استخدامًا التي يمكنك استخدامها:

  • host 192.168.1.2 - التقاط كل حركة المرور المرتبطة بـ 192.168.1.2.
  • المنفذ 443 - التقاط كل حركة المرور المرتبطة بالمنفذ 443.
  • المنفذ ليس 53 - التقاط كل حركة المرور باستثناء المرتبط بالمنفذ 53.

مرشحات العرض

اعتمادًا على ما تقوم بتحليله ، قد يكون من الصعب جدًا المرور بالحزم التي تم التقاطها. إذا كنت تعرف ما تبحث عنه ، أو إذا كنت تريد تضييق نطاق البحث واستبعاد البيانات التي لا تحتاج إليها ، فيمكنك استخدام عوامل تصفية العرض.

فيما يلي بعض عوامل تصفية العرض التي يمكنك استخدامها:

  • http - إذا كنت قد التقطت عددًا من الحزم المختلفة ، لكنك تريد رؤية حركة المرور المستندة إلى http فقط ، فيمكنك تطبيق مرشح العرض هذا ، وسيعرض لك Wireshark هذه الحزم فقط.
  • http.response.code == 404 - إذا كنت تواجه مشكلة في تحميل صفحات ويب معينة ، فقد يكون هذا المرشح مفيدًا. إذا قمت بتطبيقه ، فسيقوم Wireshark فقط بإظهار الحزم حيث كان "404: الصفحة غير موجودة" استجابة.

من المهم ملاحظة الفرق بين فلاتر الالتقاط والعرض. كما رأيت ، تقوم بتطبيق مرشحات الالتقاط من قبل ، وتعرض المرشحات بعد التقاط الحزم. باستخدام مرشحات الالتقاط ، يمكنك تجاهل جميع الحزم التي لا تناسب المرشحات. باستخدام مرشحات العرض ، لا يمكنك تجاهل أي حزم. أنت فقط تخفيهم من القائمة في Wireshark.

ميزات Wireshark الإضافية

على الرغم من أن التقاط الحزم وتصفيتها هو ما يجعل Wireshark مشهورًا ، إلا أنه يوفر أيضًا خيارات مختلفة يمكن أن تجعل التصفية واستكشاف الأخطاء وإصلاحها أسهل ، خاصة إذا كنت جديدًا في هذا المجال.

خيار التلوين

يمكنك تلوين الحزم في قائمة الحزم وفقًا لمرشحات العرض المختلفة. يتيح لك هذا التأكيد على الحزم التي تريد تحليلها.

هناك نوعان من قواعد التلوين: مؤقتة ودائمة. يتم تطبيق القواعد المؤقتة فقط حتى تقوم بإغلاق البرنامج ، ويتم حفظ القواعد الدائمة حتى تقوم بتغييرها مرة أخرى.

يمكنك تنزيل نموذج لقواعد التلوين من هنا ، أو يمكنك إنشاء قواعدك الخاصة.

منحل الوضع

يلتقط Wireshark حركة المرور القادمة من أو إلى الجهاز الذي يعمل عليه. من خلال تمكين الوضع المختلط ، يمكنك التقاط غالبية حركة المرور على شبكة LAN الخاصة بك.

سطر الأوامر

إذا كنت تقوم بتشغيل نظامك بدون واجهة المستخدم الرسومية (GUI) ، فيمكنك استخدام واجهة سطر أوامر Wireshark. يمكنك التقاط الحزم ومراجعتها على واجهة المستخدم الرسومية.

إحصائيات

يقدم Wireshark قائمة "إحصائيات" يمكنك استخدامها لتحليل الحزم الملتقطة. على سبيل المثال ، يمكنك عرض خصائص الملف ، وتحليل حركة المرور بين عنواني IP ، وما إلى ذلك.

أسئلة وأجوبة

كيف يمكنني قراءة البيانات التي تم التقاطها في WireShark؟

بمجرد الانتهاء من التقاط الحزم ، سيعرض Wireshark جميعها في جزء قائمة الحزم. إذا كنت تريد التركيز على لقطة معينة ، فانقر عليها نقرًا مزدوجًا ، ويمكنك قراءة المزيد من المعلومات عنها.

يمكنك أن تقرر فتح لقطة معينة في نافذة منفصلة لتحليل أسهل:

1. اختر الحزمة التي تريد قراءتها.

2. انقر بزر الماوس الأيمن فوقه.

3. انقر على "عرض".

4. انقر على "إظهار الحزمة في نافذة جديدة".

فيما يلي بعض التفاصيل من جزء قائمة الحزم التي ستساعدك في قراءة اللقطات:

1. رقم - رقم الحزمة التي تم التقاطها.

2. الوقت - يوضح لك هذا الوقت الذي تم فيه التقاط الحزمة فيما يتعلق بوقت بدء الالتقاط. يمكنك تخصيص القيمة وضبطها في قائمة "الإعدادات".

3. المصدر - هذا هو أصل الحزمة الملتقطة في شكل عنوان.

4. الوجهة - عنوان الوجهة لحزمة تم التقاطها.

5. بروتوكول - نوع الحزمة الملتقطة.

6. الطول - يوضح لك هذا طول الحزمة التي تم التقاطها. يتم التعبير عن هذا بالبايت.

7. معلومات - معلومات إضافية حول الحزمة الملتقطة. يعتمد نوع المعلومات التي تراها هنا على نوع الحزمة الملتقطة.

يمكن تضييق جميع الأعمدة أعلاه باستخدام مرشحات العرض. بناءً على ما تهتم به ، يمكنك تفسير التقاطات Wireshark بشكل أسهل وأسرع من خلال تطبيق مرشحات مختلفة.

في عالم من الأسماك ، كن Wireshark

لقد تعلمت الآن كيفية التقاط حركة مرور http في Wireshark ، إلى جانب معلومات مفيدة حول البرنامج. إذا كنت ترغب في فحص شبكتك أو استكشاف المشكلات وإصلاحها أو التأكد من أن كل شيء على ما يرام ، فإن Wireshark هي الأداة المناسبة لك. إنه سهل الاستخدام والتفسير ، وهو مجاني.

هل استخدمت Wireshark من قبل؟ تقول لنا في قسم التعليق أدناه.

Sign up and earn $1000 a day ⋙

Leave a Comment

كيفية التقاط لقطات شاشة طويلة ومتمرّرة في نظام التشغيل Windows

كيفية التقاط لقطات شاشة طويلة ومتمرّرة في نظام التشغيل Windows

يوضح هذا الدليل أفضل الأدوات لالتقاط لقطات شاشة طويلة ومتمررّة في نظامي التشغيل Windows 11 وWindows 10.

كيفية تعيين عارض الصور في Windows كعارض الصور الافتراضي على نظام التشغيل Windows 11

كيفية تعيين عارض الصور في Windows كعارض الصور الافتراضي على نظام التشغيل Windows 11

تم إصدار Windows Photo Viewer لأول مرة مع Windows XP وسرعان ما أصبح أحد الأدوات الأكثر استخدامًا على Windows.

من المقرر أن يضيف Windows 11 قسمًا لنصائح تكوين النظام

من المقرر أن يضيف Windows 11 قسمًا لنصائح تكوين النظام

تتضمن أحدث المعاينات لنظام التشغيل Windows 11 التي أصدرتها Microsoft هذا الأسبوع قسمًا محسّنًا في تطبيق الإعدادات، حيث يمكن للمستخدمين الحصول على مزيد من المعلومات حول الأجهزة داخل أجهزة الكمبيوتر الخاصة بهم.

يتيح Windows 11 الآن للمستخدمين الكتابة بسهولة باستخدام وحدة تحكم Xbox

يتيح Windows 11 الآن للمستخدمين الكتابة بسهولة باستخدام وحدة تحكم Xbox

لمعالجة المشكلات الشائعة التي يواجهها لاعبو الكمبيوتر الشخصي، قامت Microsoft أخيرًا بتسهيل التنقل في نظام التشغيل Windows باستخدام وحدة تحكم Xbox.

AMD تشترط رسميًا نظام التشغيل Windows 11 لتشغيل أحدث بطاقات الرسومات

AMD تشترط رسميًا نظام التشغيل Windows 11 لتشغيل أحدث بطاقات الرسومات

في وثيقة دعم UEFI الجديدة الخاصة بها، ذكرت AMD أن وحدات معالجة الرسوميات Radeon من سلسلة 9000 فصاعدًا ستدعم وضع UEFI رسميًا فقط.

كيفية تحديث برامج تشغيل الرسومات في Windows 10 و11

كيفية تحديث برامج تشغيل الرسومات في Windows 10 و11

قد يساعدك تحديث برنامج تشغيل بطاقة الرسومات لديك إلى أحدث إصدار في إصلاح المشكلات المتعلقة بدقة الشاشة والألعاب والأداء العام للرسومات في الكمبيوتر.

نصائح مفيدة لتجنب نفاد مساحة التخزين في نظام التشغيل Windows

نصائح مفيدة لتجنب نفاد مساحة التخزين في نظام التشغيل Windows

الإشعارات المستمرة حول انخفاض مساحة التخزين ستجعلك مجنونًا. لذا ابدأ بتطبيق عادات ذكية لضمان عدم نفاد مساحة التخزين لديك أبدًا!

تمكين GodMode على أنظمة التشغيل Windows 10 و8 و7

تمكين GodMode على أنظمة التشغيل Windows 10 و8 و7

يُطلق على GodeMode اسم اختصار لوحة التحكم الرئيسية لنظام التشغيل Windows. GodMode (أو God Mode) عبارة عن لوحة تحكم تسمح لك بتعيين كل شيء على نظام التشغيل Windows الخاص بك والوصول إليه.

كيفية إيقاف تشغيل إشعارات طلب الموقع على نظام التشغيل Windows 11

كيفية إيقاف تشغيل إشعارات طلب الموقع على نظام التشغيل Windows 11

بدءًا من Windows 11 الإصدار 25977، أضافت Microsoft خيارًا لإيقاف تشغيل إشعارات طلب الموقع لمساعدتك في إدارة التطبيقات التي يمكنها الوصول إلى الموقع.

تحديثات Windows 11 تنشئ مجلدًا غامضًا على محرك الأقراص C بصمت

تحديثات Windows 11 تنشئ مجلدًا غامضًا على محرك الأقراص C بصمت

أدت تحديثات الأمان لشهر أبريل لنظام التشغيل Windows 11 إلى إنشاء مجلد فارغ جديد على محرك الأقراص C بصمت.

كيفية حذف أيقونة تعرف على المزيد حول هذه الصورة في نظام التشغيل Windows 11

كيفية حذف أيقونة تعرف على المزيد حول هذه الصورة في نظام التشغيل Windows 11

تحتوي خلفية Spotlight على سطح مكتب Windows 11 وشاشة القفل على أيقونة مزعجة "تعرف على المزيد حول هذه الصورة". فيما يلي إرشادات لإزالة أيقونة "تعرف على المزيد حول هذه الصورة" في نظام التشغيل Windows 11.

9 طرق لفتح أداة التطبيقات والميزات على نظام التشغيل Windows 11

9 طرق لفتح أداة التطبيقات والميزات على نظام التشغيل Windows 11

لوحة التحكم بالتطبيقات والميزات هي الإعدادات المكافئة لأداة البرامج والميزات من لوحة التحكم.

كيفية عرض مجلد المكتبات على نظام التشغيل Windows 11

كيفية عرض مجلد المكتبات على نظام التشغيل Windows 11

يتم إخفاء مجلد المكتبات في نظام التشغيل Windows 11 في واجهة مستكشف الملفات، ولكن يمكنك إظهاره مرة أخرى بسهولة ببضع نقرات فقط.

كيفية إصلاح مشكلة استخدام الذاكرة العالية على Microsoft Edge

كيفية إصلاح مشكلة استخدام الذاكرة العالية على Microsoft Edge

هل تتلقى تحذير "تم اكتشاف استخدام ذاكرة مرتفع" أثناء التصفح على Microsoft Edge؟ وهذا يعني أن بعض عمليات المتصفح تستخدم قدرًا كبيرًا جدًا من الذاكرة (RAM).

كيفية إعداد التعرف على الكلام في Windows

كيفية إعداد التعرف على الكلام في Windows

اتبع الخطوات التالية لإعداد التعرف على الكلام على الكمبيوتر المحمول أو الكمبيوتر الشخصي الذي يعمل بنظام Windows.