Makale numarası: 812953 - Son Gözden Geçirme: 20 Ekim 2005 Perşembe - Gözden geçirme: 2.0 Ağ İzleyicisi ile ağ trafiği nasıl yakalanır
Bu Sayfada™zetBu makalede ağ trafiğini yakalamak amacıyla Microsoft Ağ İzleyicisi (Netmon.exe) kullandığınızda yararlanabileceğiniz birkaç en iyi uygulama anlatılmaktadır.
Aşağıdaki özelliklerden herhangi biri bulunan bir ağ izlemesi yakalanan ağ trafiğinin başarıyla incelenmesini engelleyebilir:
TanımlarBu makalede aşağıdaki tanımlar kullanılır:
Hedef Bilgisayar Trafiğinin İzleyici Bilgisayar Tarafından Kullanılmasını SağlamaAğ İzleyicisi'ni hedef bilgisayarda çalıştırmıyorsanız, hedef bilgisayardan gelen tüm ağ trafiğinin izleyici bilgisayarın ağ bağdaştırıcısı tarafından kullanılabildiğinden emin olun. Bunu Ethernet ortamında yapabilmek için, hem izleyici hem de hedef bilgisayarı bir ağ hub'ına bağlayın. İzleyici ve hedef bilgisayarlar anahtarlı bir ağ üzerindeyse (örneğin, bir Ethernet anahtarına bağlıysalar), hedef bilgisayar ile olan tüm ağ trafiği izleyici bilgisayar tarafından kullanılamayabilir.Not Normal olarak, bir hub tüm ağ arabirimlerine (veya bağlantı noktalarına) gelen tüm ağ paketlerini gösterir, bir anahtar da hedeflenen bağlantı noktasına gelen tüm paketleri gösterir. Daha karmaşık anahtarlar, çok noktaya yayınlanan paket filtrelerinin yanı sıra ağ yakalamaları ve izleme için iki bağlantı noktası arasındaki gelişmiş köprülerle ilgili seçeneklere izin verebilir. Adres VeritabanlarıHedef bilgisayar adreslerini bulup kaydetmek için:Yakalama Sonrası Adres Toplama
Adres Veritabanını KaydetmeHedef bilgisayar adresi değişirse adres veritabanı dosyaları tutarsız hale gelebilir. Bu durum, Dinamik Ana Bilgisayar Yapılandırma Protokolü (DHCP) kirası zaman aşımına uğrarsa veya ağ bağdaştırıcısını değiştirirseniz ortaya çıkar. Bu nedenle, Microsoft, Ağ İzleyicisi yakalamalarına özgü adres veritabanlarını kaydetmenizi önerir.Ağ İzleyicisi'nin bellekteki adres veritabanını bir .adr dosyasına kaydetmek için:
Yakalama Öncesi Adres Toplama: Hedef Bilgisayar Ağ Üzerindeyse
Yakalama Öncesi Adres Toplama: Hedef Bilgisayar Ağ Üzerinde DeğilseAşağıdaki yordamı kullanabilmek için hedef adresi bilmelisiniz. Microsoft, hedef bilgisayarın ortam erişim denetimi (MAC) adresini kullanmanızı önerir. IP gibi bazı protokoller için ayarlanan yakalama filtreleri Ağ İzleyicisi'nin IPX/XNS gibi diğer protokol trafiğini yok saymasına neden olabilir.
Yakalama FiltreleriAşağıdaki örneklerde sık kullanılan bazı yakalama filtrelerinin nasıl yapılandırılacağı gösterilmektedir. Microsoft, mümkünse hedef bilgisayarın MAC adresi (ETHERNET adresi gibi) için filtre ayarlamanızı önerir. IP gibi bazı protokoller için ayarlanan yakalama filtreleri Ağ İzleyicisi'nin IPX/XNS gibi diğer protokol trafiğini yok saymasına neden olur.Hedef Bilgisayar ile Olan Tüm Trafiği Yakalama
İki Hedef Bilgisayar Arasındaki Tüm Trafiği Yakalama
Yakalama Filtresini KaydetmeAğ İzleyicisi yakalama filtresini bir .cf dosyasına kaydetmek için:
Yakalama ArabellekleriVarsayılan olarak, Ağ İzleyicisi 1 gigabayt (GB) boyutuna kadar olan yakalamaları kaydedebilir. Varsayılan ayar olan 1 MB boyutunu değiştirmek için, Ağ İzleyicisi'nin Yakala menüsünde Arabellek Ayarları'nı tıklatın.
Yakalama TetikleyicileriYakalama tetikleyicileri, genellikle yakalama arabelleğinin taşmasını engellemenin zor olduğu durumlar için ayarlanır. Bu davranış, aşağıdaki koşullardan biri doğru olduğunda sık ortaya çıkar:
Örnek hata iletisi olarak WIN32 hata kodu 0xC00000CC kullanılır. Hata kodu, bir yakalamada SMB 'Durum Kodu Sistem Hatası' alanında 'STATUS_BAD_NETWORK_NAME' olarak görünür. Bu hata 'ntstatus.h' içinde tanımlanır. Microsoft Software Development Kit (SDK) bu tanımı içerir. Ek bilgi için, aşağıdaki Microsoft Web sitesini ziyaret edin: http://www.microsoft.com/msdownload/platformsdk/sdkupdate/
(http://www.microsoft.com/downloads/details.aspx?FamilyId=A55B6B43-E24F-4EA3-A93E-40C0EC4F68E5&displaylang=en)
Ek bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın: 113996
(http://support.microsoft.com/kb/113996/TR/
)
BİLGİ: NT Durum Hata Kodlarını Win32 Hata Kodlarıyla Eşleştirmek (Bu bağlantı, bir kısmı veya tamamı İngilizce olan içeriğe işaret edebilir.)
Sorun Giderme
Referanslar
Daha fazla bilgi için, Microsoft Bilgi Bankası'ndaki makaleleri görüntülemek üzere aşağıdaki makale numaralarını tıklatın:
810156
(http://support.microsoft.com/kb/810156/
)
Ağ İzleyicisi Yüklendikten Sonra 'Hiç Ağ Sürücüsü Bulunamadı' Hata İletisi (Bu bağlantı, bir kısmı veya tamamı İngilizce olan içeriğe işaret edebilir.)
261327
(http://support.microsoft.com/kb/261327/TR/
)
Ağ İzleyicisi'ne Ek Bir Ayrıştırıcı Nasıl Eklenir (Bu bağlantı, bir kısmı veya tamamı İngilizce olan içeriğe işaret edebilir.) 164961
(http://support.microsoft.com/kb/164961/TR/
)
Ağ İzleyicisi Kur Önceki Yükleme Sürümünü Bulamıyor (Bu bağlantı, bir kısmı veya tamamı İngilizce olan içeriğe işaret edebilir.) Windows XP'nin içerdiği Ağ İzleyicisi Yakalama yardımcı programı hakkında ek bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın: 310875
(http://support.microsoft.com/kb/310875/TR/
)
Ağ İzleyicisi Yakalama Yardımcı Programının Açıklaması | Diğer Kaynaklar Diğer Destek Siteleri
ToplulukMakale çevirileri
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email
Üste