PCAP Görüşmeleri
Bir PCAP/PCAPNG yükle ve en çok trafiğe sahip uçlar ve eşleşen çiftleri (IP:port, protokol, paket, bayt) al. İsteğe bağlı görüntüleme filtresi & DNS eşleme.
En Çok Çiftler
| Protokol | Kaynak | Hedef | Paket | Bayt |
|---|
Analiz başarısız olursa, yakalamanın bozuk olmadığından emin olun. Çok büyük PCAP’lar sunucu sınırı nedeniyle kesilebilir.
Açıklama
Bir capture dosyasında hızlı yön bulmanın en iyi yolu endpoint ve pair özetleridir. PCAP/PCAPNG yükleyin; araç en çok konuşan endpoint’leri ve pair’ları paket/byte metrikleriyle döndürür.
Display filter ile kapsamı daraltabilir (örneğin sadece TCP veya belirli bir subnet), “sadece IP” modu ile port gürültüsünü azaltabilirsiniz. Portlar önemliyse IP:port görünümü için bu modu kapatın.
Sonuç JSON olarak indirilebilir; raporlama, otomasyon ve ek zenginleştirme için uygundur. Paket payload’ına inmeden önce pratik bir başlangıç noktasıdır.
Arama etkinlikleri
Sık Sorulan Sorular
›Pair nedir?
›“Sadece IP ile grupla” ne yapar?
›DNS isimleri eklenebilir mi?
›Filtre kullanabilir miyim?
›Dosyam saklanıyor mu?
İlgili Araçlar
- PCAP → Akış CSV/tools/pcap-to-flows
- PCAP → JSON/tools/pcap-to-json
- DNS Yayılım Kontrolü/tools/network/dns-check
- ASN / Prefix Sorgulama/tools/network/asn
- HTTP Başlıkları ve Yönlendirmeler/tools/network/headers