windumpでパケットキャプチャをしようと思い、コマンドプロンプトの画面での表示まではできるようになりました。
いろいろなHPで調べてみたのですが、以下のことがいまだ良く分かりません。教えていただければ幸いです。
・windumpはネットワークのトラブルの時に有用(実際にそのような時に使用してトラブルの原因を探れれば。。と思い調べ始めました。)と書いてありましたが、簡単に言えば何が分かるのでしょうか?何度なく、コマンドプロンプトの画面を見ているだけではさっぱり分かりません・・
・windumpでキャプチャできるパケットの流れはネットワークのコンピュータ全ての、例えばどのパソコンがインターネットに出ているのか。。というのも分かるのでしょうか?そうすると、大規模なネットワークになると、ものすごいことになると思うのですが、どこからどこまで。。という範囲はあるのでしょうか?
・パケットキャプチャしたものをコピーして、テキストファイルで見たのですが、その見方が分かりません。windumpについて、分かりやすく解説してあるサイト(英語のはありましたが)などはないでしょうか?
よく分からない私が質問しているので、質問の内容が分かりにくかったらすみません。
No.2ベストアンサー
- 回答日時:
分かる範囲で答えてみます。
←ネットワークの勉強中なもので・・すいません。まず、windumpの利点から
・TCP/UDP/IP/ICMPパケットのデータを解析できる。
・どのサービスが多く使用されているかわかる。
・どのコンピュータ間で多くの通信が行われているかわかる。
・ネットワーク上でボトルネックになっているサービスの検出ができる。
・トラフィック量の多いコンピュータの検出ができる。
欠点
・集計結果が膨大な量になる。
・適切なオプションを指定して、実際に必要なデータのみを抽出するには、パケットのヘッダー情報に関する知識が必要。
実行したときの流れ
C:・>windump.exe
windump.exe: listening on・Device・Packet・・・
ってでると思います。これから何行かは開始していますよって合図です。
次に
11:50:05.022111 XXX.XXXX.XXX.YYYY > AAAA.AAAA.AAAA.BBB: ●●●●●・・・.(22)
とでると思います。はじめの11:50・・が時刻です。
XXX.XXXX.XXXがパケットの始点です。
YYYYがポート番号です。
同様に
AAAA.AAAA.AAAAがパケットの終点です。
BBBBがパート番号です。
その後ろの●●・・がパケットのヘッダー情報となります。
私がわかるのはこのくらいです。質問内容と違っていましたら、すいません。
No.1
- 回答日時:
こんにちは
基本的な見方ですが、、、。
[時間][送信元]>[送信先][プロトコル][簡単な説明]
以上のような感じです。
色々書こうと思いましたが、チョッと言葉にするのが難しいので、以下のソフトをお勧めします。
http://www.ethereal.com/
http://www.space-peace.com/ethereal/
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
関連するカテゴリからQ&Aを探す
おすすめ情報
- ・漫画をレンタルでお得に読める!
- ・14歳の自分に衝撃の事実を告げてください
- ・架空の映画のネタバレレビュー
- ・「お昼の放送」の思い出
- ・昨日見た夢を教えて下さい
- ・ちょっと先の未来クイズ第4問
- ・【大喜利】【投稿~10/21(月)】買ったばかりの自転車を分解してひと言
- ・メモのコツを教えてください!
- ・CDの保有枚数を教えてください
- ・ホテルを選ぶとき、これだけは譲れない条件TOP3は?
- ・家・車以外で、人生で一番奮発した買い物
- ・人生最悪の忘れ物
- ・【コナン30周年】嘘でしょ!?と思った○○周年を教えて【ハルヒ20周年】
- ・ハマっている「お菓子」を教えて!
- ・最近、いつ泣きましたか?
- ・夏が終わったと感じる瞬間って、どんな時?
- ・10秒目をつむったら…
- ・人生のプチ美学を教えてください!!
- ・あなたの習慣について教えてください!!
- ・牛、豚、鶏、どれか一つ食べられなくなるとしたら?
- ・都道府県穴埋めゲーム
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
MACアドレスが知られた場合の危...
-
tcp/ip通信で特定のデータが送...
-
通信用語 FR・CR接続って...
-
sftpとインターネットVPN
-
UDPパケットの分割について
-
FWの設定について(片方向のル...
-
NAT配下のDNSどうやって外から...
-
デフォルトルート(ゲートウェ...
-
HUBの台数制限について詳しい方
-
TCP12080の設定について
-
異常パケット
-
PADについての質問です。
-
ICMP Echo Message はtcp,udp...
-
IPフラグメントの結合について
-
「Windowsサービスのホスト プ...
-
ホストについてです。こんな客...
-
「OS/DB/DC」の「DC」って何?
-
学校からパソコンを借りてます...
-
2つのネットワーク間でファイ...
-
iPhoneからの名前解決
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
MACアドレスが知られた場合の危...
-
tcp/ip通信で特定のデータが送...
-
デフォルトルート(ゲートウェ...
-
FWの設定について(片方向のル...
-
通信用語 FR・CR接続って...
-
UDPパケットの分割について
-
NAT配下のDNSどうやって外から...
-
UDPのデータの信頼性
-
異常パケット
-
TCP12080の設定について
-
PONシステムのTDMAとTDMの違い...
-
PADについての質問です。
-
通信速度
-
12250パケットとはどれくらいの...
-
windumpでのパケットキャプチャ
-
IPフラグメントの結合について
-
LAN環境でのビジー発生について
-
パケットが異常に多い
-
データ送信のためにかかるパケ...
-
sftpとインターネットVPN
おすすめ情報