【Wireshark超入門】パケットキャプチャの使い方

パケットキャプチャソフト「Wireshark」の使い方について入門者向けにまとめました。

Wiresharkとは

Wireshark(読み:ワイヤーシャーク)は、ネットワーク上を流れるパケット(通信データ)をリアルタイムでキャプチャし、詳細に解析できるパケットキャプチャツールです。昔からある定番ソフトで、ネットワークのトラブルシューティングやセキュリティ調査、プロトコルの学習などに広く使われています。Wiresharkは1998年にGerald Combs(ジェラルド・コームズ)というネットワークエンジニアにより「Ethereal(イーサリアル)」という名前で開発され、2006年に商標の関係で「Wireshark」**に名称変更され、現在も開発されています。

基本機能と特徴

  • リアルタイムキャプチャ
    LANやWi-Fiなどのインターフェースを選んで、通信内容をそのままリアルタイムに取得できます。
  • 多数のプロトコルを解析
    • TCP/IP、HTTP、DNS、TLSなど、数百種類のプロトコルに対応しています。
  • フィルタリング機能
    • 特定のIPアドレスやポート、プロトコルに絞って表示可能です。
  • パケットの詳細確認・保存
    • 送信元・宛先、プロトコル、ヘッダー情報、ペイロードまで確認可能です。
    • キャプチャしたデータは.pcap形式で保存し、後から再解析できます。

環境構築

【Windows環境】Wireshark&TSharkの環境構築方法
Windows環境にWiresharkとTSharkをインストール(環境構築)する方法について解説します。

関連ページ

【TShark超入門】パケットキャプチャの使い方
パケットキャプチャソフト「TShark」の使い方について入門者向けにまとめました。
この記事を書いた人
西住技研

パソコン使用歴は20年以上。幼稚園の頃からWindowsパソコンを触ってきた筆者が、初心者から上級者まで幅広いユーザーに向けた情報を提供しています。また、情報処理安全確保支援士に合格し、セキュリティ対策についても詳しい情報を発信しています。
詳しいプロフィールやお問合せはこちらのページまで。
YoutubeX(旧Twitter)でも情報発信中です!

西住技研をフォローする