Skip to main content

Śledzenie strumieni TCP i UDP

Wireshark oferuje funkcję „Follow TCP Stream” oraz „Follow UDP Stream”, która umożliwia odtworzenie pełnej konwersacji między klientem a serwerem.

Śledzenie strumienia TCP:

  1. Przechwyć ruch sieciowy.
  2. Kliknij prawym przyciskiem myszy na pakiet powiązany z interesującą sesją TCP.
  3. Wybierz opcję „Follow TCP Stream”.
  4. Otworzy się okno z pełnym strumieniem danych.

Przykładowy filtr do śledzenia konkretnej sesji TCP:

tcp.stream eq 1

Śledzenie strumienia UDP:

Podobnie jak w przypadku TCP, można analizować komunikację UDP, np. w przypadku VoIP:

  1. Kliknij na pakiet UDP.
  2. Wybierz „Follow UDP Stream”.
  3. Przeglądaj przesyłane dane.

Przykładowy filtr:

udp.stream eq 1