1. Installera Wireshark
Innan du kan använda Wireshark måste du installera det på din dator. Wireshark är tillgängligt för Windows, macOS och Linux. Du kan ladda ner den senaste versionen av Wireshark från den officiella webbplatsen:
```
https://www.wireshark.org/download.html
```
När du har laddat ner Wireshark-installationsprogrammet dubbelklickar du på det för att starta installationsprocessen. Följ instruktionerna på skärmen för att slutföra installationen.
2. Startar Wireshark
När Wireshark är installerat kan du starta det genom att klicka på Wireshark-ikonen på skrivbordet eller mappen Applications.
När Wireshark startar kommer du att se ett fönster med följande information:
- Gränssnittslista: Detta är en lista över alla nätverksgränssnitt på din dator.
- Paketlista: Detta är en lista över alla paket som har fångats av Wireshark.
- Paketinformation: Detta är en detaljerad vy av det valda paketet.
3. Välja ett gränssnitt
För att börja fånga paket måste du välja nätverksgränssnittet som du vill övervaka. För att göra detta, klicka på gränssnittsnamnet i gränssnittslistan.
4. Startar Capture
När du har valt ett gränssnitt kan du börja fånga paket genom att klicka på Start knappen i verktygsfältet.
5. Stoppa infångning
För att sluta fånga paket, klicka på Stopp knappen i verktygsfältet.
6. Visa paket
När du har fångat några paket kan du se dem i paketlistan. För att se ett paket i detalj, dubbelklicka på det i paketlistan.
7. Filtrera paket
Wireshark har en kraftfull filtermotor som du kan använda för att filtrera de paket som visas i paketlistan. För att använda filtermotorn, klicka på Filter knappen i verktygsfältet.
8. Exportera paket
Du kan exportera paket från Wireshark till en mängd olika format, inklusive PCAP, CSV och JSON. För att exportera paket, klicka på Arkiv och välj Exportera valda .
9. Analysera paket
Du kan analysera paket i Wireshark med hjälp av de inbyggda verktygen eller genom att använda verktyg från tredje part. För att använda de inbyggda verktygen, klicka på Analysera meny.
Här är några exempel på hur du använder Wireshark för att analysera paket:
- För att se alla paket som skickades till en viss IP-adress kan du använda filtret "ip.dst==".
- För att se alla paket som skickades från en viss port kan du använda filtret "tcp.srcport==".
- För att se alla paket som skickades till ett visst domännamn kan du använda filtret "dns.qry.name==".