
Wireshark入門:最先端のネットワークパケットアナライザー
Wiresharkは、現在利用可能なオープンソースのネットワークパケットアナライザーの中でも屈指のツールとして知られています。電気技師が電圧計を使って電線を精査するのと同じように、Wiresharkはネットワークパケットの複雑な構造を詳細に解析することを可能にします。その主な機能は、パケットデータを非常に詳細なレベルでキャプチャ・表示し、ネットワークの挙動に関する深い洞察を提供することです。従来、同様の分析ツールは高価で独占的なものでした。しかし、Wiresharkのリリースにより、パケット分析へのアクセスは劇的に変化し、専門家から愛好家まで、誰もが簡単に利用できるようになりました。
Wiresharkの主な機能
Wireshark は、ネットワーク パケット アナライザーとしての有効性を高める優れた機能を多数備えています。
- 数百のプロトコルを詳細に調査し、継続的に更新してさらに多くのプロトコルを追加します。
- ライブキャプチャとオフライン検査のサポート。
- 包括的な 3 ペイン パケット ブラウザ インターフェイス。
- Windows、Linux、OS X、Solaris、FreeBSD、NetBSD など、複数のオペレーティング システム間での互換性。
- ネットワーク データは、直感的な GUI またはコマンド ライン TShark ユーティリティを通じて探索できます。
- 高度な表示フィルタリング機能。
- 強力な Voice over IP (VoIP) 分析ツール。
- 多数のキャプチャ ファイル形式を読み書きする機能。
- gzip 圧縮されたキャプチャ ファイルのオンザフライ解凍。
- ユーザーのプラットフォームに合わせて、イーサネット、IEEE 802.11、Bluetooth、USB などのさまざまなインターフェースからリアルタイムでデータを読み取ります。
- IPsec や SSL/TLS を含む複数のプロトコルにわたる復号化をサポートします。
- 直感的で迅速な分析を容易にするために、パケットの色分けルールをカスタマイズできます。
- XML、PostScript®、CSV、プレーン テキストなどの形式でエクスポート オプションが利用できます。
Wireshark 4.4.8 の最新アップデート
バグ修正
最新バージョンの Wireshark 4.4.8 では、いくつかの重要な問題が解決されています。
- 再ネゴシエートされた DTLS セッションの復号化問題を解決しました (問題 20362)。
- androiddump recv() によって発生する初期化の停止に対処しました (問題 20526)。
- UTF-8 エンコーディングに関連するファジング ジョブの問題を修正しました (問題 20585)。
- Lua プラグインを再ロードした後に新しいウィンドウにパケットを表示するときに発生するクラッシュを修正しました (問題 20588)。
- サービス ReadDataByPeriodicIdentifier 応答に関する UDS ディセクタのバグを解決しました (問題 20589)。
- 非標準フィールド値のパケット ダイアグラム表現が改善されました (問題 20590)。
- FT_NONE フィールド タイプのパケット ダイアグラムにおける重複した表現を排除しました (問題 20601)。
- ‘=’ がないシーケンスの後の application/x-www-form-urlencoded キーの不正な解析を修正しました (問題 20615)。
- エポックタイム (2038 年) に続く DNP3 タイムスタンプの問題を解決しました (問題 20618)。
プロトコルサポートの強化
4.4.8 アップデートにより、Wireshark の互換性が次のように拡張されました。
- アステリックス
- 分散型台帳技術
- DNP 3.0
- 被写界深度
- DTLS
- 猫を探す
- グリフォン
- IPsec
- ISOバスVT
- KRB5
- MBIM
- RTCP
- SLL
- STCSIG
- テトラ
- UDS
- URLエンコードされたフォームデータ
新しいキャプチャファイルのサポート
このアップデートではpcapng
キャプチャ ファイルのサポートも導入され、Wireshark の使いやすさがさらに向上します。
Wireshark 4.4.8 のダウンロード オプション
Wireshark 4.4.8 の機能を体験するには、次のバージョンをダウンロードできます。
Windows 標準バージョン: Wireshark 4.4.8 | サイズ: 83.4 MB (オープンソース)
ポータブル版: Wireshark ポータブル 4.4.8
ARM64 インストーラー: Wireshark ARM64
追加リソース
詳細情報および更新されたコンテンツについては、Wireshark の公式 Web サイトをご覧ください。
コメントを残す