Percakapan PCAP
Unggah PCAP/PCAPNG dan dapatkan endpoint serta pasangan teratas (IP:port, proto, paket, byte). Filter tampilan & pemetaan DNS opsional.
Pasangan Teratas
| Proto | Sumber | Tujuan | Paket | Byte |
|---|
Jika analisis gagal, pastikan capture tidak rusak. PCAP yang sangat besar mungkin dipotong oleh batas server.
Tentang
Saat kamu butuh gambaran cepat capture, ringkasan endpoint dan pair adalah cara paling cepat untuk “orientasi”. Unggah PCAP/PCAPNG dan dapatkan top endpoints serta top pairs lengkap dengan packets/bytes dan label protokol.
Gunakan display filter untuk membatasi scope (misalnya hanya TCP atau hanya subnet target). Mode group-by-IP merapikan tampilan dengan menyatukan port; matikan jika kamu butuh detail IP:port.
Hasil bisa diunduh sebagai JSON untuk reporting, automasi, atau enrichment lanjutan sebelum kamu masuk ke payload-level analysis.
Aktivitas pencarian
FAQ
›Apa itu “pairs”?
›Apa fungsi “group by IP only”?
›Bisakah menambahkan nama DNS?
›Bisakah saya pakai filter Wireshark?
›Apakah file saya disimpan?
Alat Terkait
- PCAP → Flows CSV/tools/pcap-to-flows
- PCAP → JSON/tools/pcap-to-json
- Cek DNS/tools/network/dns-check
- Lookup ASN / Prefix/tools/network/asn
- HTTP Headers/tools/network/headers