Wireshark Nedir? Wireshark Ne İşe Yarar? – Wireshark bir ağ paket analiz (Packet Sniffer) programıdır ve önceden Ethereal olarak bilinirdi. Wireshark programı yüklü olan bir bilgisayarın İnternet’e bağlı arayüzü anlık olarak izlenebilir ve kayıt altına alınabilir.
Wireshark Nedir? Wireshark Ne İşe Yarar?

Wireshark Nedir? Wireshark Ne İşe Yarar?

Wireshark programı açık kaynak kodlu (Open Source) ağ trafiğini izleyen ve paketleri anlık olarak yakalayan bir sorun giderme aracıdır. Günümüzde Wireshark programı en popüler araçlardan biridir. Open Source olmasından dolayı zamanla daha da güçlenmiştir ve GPL lisansı ile dağıtılır.

Ağ analiz ve paket yakalama programı olan Wireshark, bütün TCP/IP mesajlarını izleme ve yakalama yeteneğine sahiptir. Yerel ağ ve küresel ağlarda tüm İnternet ve ağ veri akışını izleyebilir ve raporlayabilir.

Wireshark programı birçok işletim sistemini destekler ve ayrıca ücretsiz olarak dağıtılır. Wireshark programı kullanıcılara veri paketlerini okuyabilmelerini sağlamak için büyük kolaylık sağlar. Wireshark programını bilgisayarınıza kurarken, WinPcap adlı bir program da yüklenecektir.

WinPcap nedir diye sorarsanız, WinPcap programı asıl işi yapan araçtır ve ağ arayüzlerini dinler. Sonuç olarak, WinPcap ağı dinlerken Wireshark programına anlık olarak raporları sunar. Wireshark birçok protokolü destekler ve kullanım kolaylığı sağlar. Wireshark 700’ün üzerinde protokol destekler ve ayrıca protokol kaynağını detaylı olarak inceleyebilirsiniz.

Wireshark programı Windows, Linux, Mac Os X, Unix ve BSD tabanlı işletim sistemlerinde çalışabilir ve kullanılabilir.

Wireshark Ne İşe Yarar?

Wireshark ne işe yarar sorusuna birçok cevap bulabiliriz. Wireshark paket analiz programı çok amaçlı kullanılabilir. Örneğin; bir sistem yöneticisiniz ve iş yeri ağı çok yavaş çalışıyor. Wireshark programını kullanarak ağınızı analiz edebilir ve detaylı bir rapor çıkarabilirsiniz.

Wireshark kullanım alanlarını sıralayalım;

1. Protokol hatalarını çözmek ve çalışma mantığını anlamak için kullanılır.
2. Network üzerinde oluşan hataları izlemek ve raporlamak için kullanılır.
3. Ağınızın performansını arttırmak ve doğal olmayan veri akışını tespit etmek için kullanılır.
4. Sadece anlık olarak paket yakalamaz. Daha önceden kaydedilen bir Pcap paketini incelemek için kullanılır.
5. Daha çok ağ yöneticileri tarafından ağ sorunlarını çözmek için kullanılır.
6. Yazılım geliştiriciler tarafından debug hata sorunlarını gidermek için kullanılır.
7. Bilişim dünyasında Siber Security (Siber Güvenlik) alanında kendini geliştirmek isteyenler tarafından kullanılır.
8. DoS ataklarını belirlemek için kullanılır.
9. Bilgisayar ağlarının nasıl çalıştığını gözlemlemek için kullanılır.
10. Bir bilgisayar nasıl IP adresi alıyor bu gibi işlemleri anlamak için kullanılır.

Wireshark Programını Nereden İndirebilirim?

Wireshark ağ izleme programını kendi sitesinden işletim sisteminize göre indirebilirsiniz. Hatta bir yazılım geliştiriciyseniz, programının geliştirmesine destek olmak için de bir platformu vardır.

Wireshark Ne Değildir?

Wireshark nedir açıkladıktan sonra, Wireshark ne değildir kısaca değinelim.

1. Wireshark bir IDS (Intrusion Detection System – Saldırı Tespit Sistemi) DEĞİLDİR.
2. Bir Hacker ağınıza saldırıyorsa, Wireshark bu saldırıları ÖNLEMEZ sadece tespit eder.
3. Wireshark programı ağınıza hiçbir ETKİ ETMEZ.
4. Wireshark ağ izleme programı paket GÖNDERMEZ.

Wireshark Analiz Edilecek Arayüzü Seçme

Wireshark ile ağ izleme adımına geçmeden önce, seçeceğiniz arayüz büyük önem taşımaktadır. Eğer İnternete Wifi ile erişiyorsanız, program arayüzün Wifi adaptörünü seçmeniz gerekecektir.

Eğer VMware, VirtualBox gibi bir sanallaştırma programı kullanıyorsanız, sanal makinenize bağlı olan arayüzü seçmeniz gerekir. Örneğin; VMware ağ kartı için = VMware Network Adapter VMnet1.

Wireshark ağ kartı seçme ve ağı dinlemek için aşağıdaki görüntüde gibi capture edilecek ağ kartı üzerinde çift tıklayınız.

Wireshark Nedir? Wireshark Ne İşe Yarar?

Şuan İnternet’e bağlı ve yapmış olduğum işlemlerin trafiği anlık olarak kaydedilmektedir. Wireshark programında filtre uygulamak için ise aşağıdaki görüntüdeki gördüğünüz kısıma tıklayınız.

Wireshark Nedir? Wireshark Ne İşe Yarar?

Ardından filtre kısmına icmp yazınız ve Enter tuşuna basınız. CMD komut istemini açınız ve varsayılan ağ geçidinize Ping atınız. Bilgisayarınızdan modeminize Ping atar atmaz Wireshark programı aşağıdaki gibi anlık olarak paketleri yakalayacak ve raporlayacaktır.

Wireshark Nedir? Wireshark Ne İşe Yarar?

Wireshark Kurulumu ⇒ Video

Wireshark nedir kısaca bahsettikten sonra, Windows 10 işletim sistemi üzerinde Wireshark kurulumu için aşağıdaki videoyu izleyebilirsiniz. Ayrıca bize destek olmak için YouTube kanalımıza abone olun!

  Son Söz

Wireshark Nedir? Wireshark Ne İşe Yarar? – Bu yazımızda ağ üzerinde IP paketlerini analiz etmeye yarayan en güçlü Wireshark programını inceledik. Ağ analiz programı ile ağımız üzerindeki tuhaflıkları görebilir ve çözüm getirebiliriz. İlave olarak Wireshark eğitimi de mevcuttur ve sertifika sınavlarına girebilirsiniz. Daha sonraki yazılarımızda Wireshark kullanımı ve detaylı filtreler ile TCP/IP paketlerini analiz edeceğiz. Sizlere faydalı olması dileğiyle hoşçakalın, takipte kalın!

Eğer bu makale faydalı ise, yorum yazarak geri bildirim gönderiniz. Şimdiden teşekkürler!

Yazıyı daha sonra tekrar okumak isterseniz, CTRL + D ‘ye basarak yer işaretlerine ekleyebilirsiniz!

2 thoughts on “Wireshark Nedir? Wireshark Ne İşe Yarar?

Bir cevap yazın

E-posta hesabınız yayımlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir