IT
OmnvertGörsel • Belge • Ağ

PCAP → Akışlar CSV

Bir PCAP/PCAPNG yükle, isteğe bağlı Wireshark filtresi ekle ve akışları CSV olarak dışa aktar.

Önizleme

CSV önizlemesi dışa aktarma sonrası görünecek.

Açıklama

Bu araç paket yakalamayı “flow” seviyesinde özetleyip CSV üretir; böylece en çok trafik taşıyan konuşmaları hızlıca görürsünüz. PCAP/PCAPNG yükleyin ve gerekirse display filter ile kapsamı daraltın.

Top N ve sıralama (bytes/packets) seçenekleriyle sonuçları raporlama ve triage için okunabilir hale getirin. DNS zenginleştirme, IP’leri isimlerle eşleyip tanımayı kolaylaştırır.

Flow özeti; top talker, beklenmedik port/protokol, şüpheli bir pair gibi sinyalleri yakalamak için idealdir. Detaya inmeden önce hızlı yön bulma sağlar.

Bu sayfa PCAP → Flow için pratik bir akışı anlatır.

PCAP → Akış CSV, işi uzatmadan sonuca gitmek için tasarlandı: girdini seç, gerekiyorsa ayarları belirle ve çıktıyı indir ya da kopyala. Varsayılan ayarlar genelde “doğru çalışan” seçeneklerdir; özel bir ihtiyacın varsa ince ayar yapabilirsin.

Bu aracı iş için kullanıyorsan küçük bir örnekle doğrulama yapman en güvenlisidir. Önce tek bir dosya/örnek üzerinde sonucu kontrol et (önizleme, boyut, biçim, kodlama), ardından toplu işlemi çalıştır. Böylece paylaşmadan önce hataları yakalarsın.

Kalite ve uyumluluk bazen ters yönlere çeker. En geniş uyumluluk için yaygın formatları seç; daha küçük boyut ve hızlı yükleme için modern format/ sıkıştırma kullan. Her durumda orijinali saklamak, gerektiğinde tekrar dışa aktarmayı kolaylaştırır.

Gizlilik önemli. Bazı araçlar tamamen tarayıcı içinde çalışır, bazıları ise ağır işlemler için sunucu tarafı işlem gerektirebilir. Yükleme gerekiyorsa hassas dosya paylaşmaktan kaçın ve girdilere anahtar/şifre gibi sırlar koyma. Yayınlamadan önce çıktıyı mutlaka gözden geçir.

Sorun giderme: Çıktı beklediğin gibi değilse ayarları tek tek değiştirerek dene ve girdinin doğru olduğundan emin ol (renk profili, saydamlık, kodlama, ayraçlar, satır sonları). Pek çok problem “farklı bir girdi varyasyonu” yüzünden oluşur.

Mobilde daha kısa girdiler ve daha küçük dosyalarla çalışmak daha rahat olur; büyük yüklemelerde Wi‑Fi tercih et. Masaüstünde ise toplu işlemler daha hızlıdır ve doğrulaması daha kolaydır.

Pratik bir akış şu şekilde ilerler: (1) elindeki en kaliteli kaynaktan başla, (2) varsayılan ayarlarla hızlı bir test al, (3) gerekiyorsa tek seferde yalnızca bir ayarı değiştir, (4) çıktıyı gerçekten kullanılacağı yerde kontrol et (web, uygulama, e‑posta, baskı, oynatıcı). Bu yaklaşım hem tutarlılığı artırır hem de hangi ayarın hangi farkı yarattığını netleştirir.

Aynı işi sık yapıyorsan küçük optimizasyonlardan çok tutarlılık kazanırsın. Dosya adlarında format/boyut/tarih gibi bilgileri standartlaştır, kıyaslama için “referans” bir örneği sakla ve tercih ettiğin ayarları bir alışkanlık haline getir. Çoklu dışa aktarmalarda işlemi küçük partilere bölmek sorunları erken yakalamanı sağlar.

İçerik hakları ve güvenlik konularını unutma. Yalnızca sahip olduğun veya izinli olduğun dosyaları dönüştür; hassas belgeleri yüklemekten kaçın. Müşteriye veya herkese açık bir yere içerik hazırlıyorsan, çıktı içinde gizli meta veriler, iç bağlantılar veya paylaşılmaması gereken bilgiler kalmadığını kontrol et.

Son olarak “en iyi” çıktı hedefe göre değişir: bazen netlik için biraz daha büyük dosya kabul edilebilir, bazen performans için küçük dosya şarttır. Bu aracı hızlı denemeler yapmak için kullan, ardından kalite hedefin ve dağıtım kısıtlarına uyan ayarları sabitle.

Bir süreci ekipte paylaşacaksan kullandığın girdileri ve ayarları kısa da olsa not etmek çok işe yarar. “Şu format, şu kalite, şu tarih” gibi küçük bir kayıt, tek seferlik bir sonucu tekrarlanabilir bir prosedüre dönüştürür; denetimlerde ve destek taleplerinde zaman kazandırır.

Kararsız kaldığında “netlik” genelde en iyi tercihtir. Uç durumlarda bozulabilen agresif ayarlar yerine, tutarlı şekilde doğru sonuç veren basit seçenekleri kullan. Gerekirse tekrar denersin; ama kırılgan bir akış yüzünden kaybedilen zamanı geri almak zordur.

Sık Sorulan Sorular

Flow burada ne demek?
Genelde 5-tuple (kaynak/hedef IP, portlar, protokol) bazında özet konuşma satırı ve toplam byte/paket bilgisi.
Export’tan önce filtre uygulayabilir miyim?
Evet. Wireshark display filter ile sadece eşleşen trafiği dışa aktarabilirsiniz.
CSV’de neler var?
Akış kimliği alanları, sayaçlar (bytes/packets) ve açık ise DNS isimleri.
Neden paket kadar satır görmüyorum?
Birçok paket aynı flow’a aittir; flow’lar paketleri tek satırda özetler.
Dosyam saklanıyor mu?
Dosya çıktıyı üretmek için işlenir ve kalıcı olarak tutulması amaçlanmaz.
Ücretsiz mi?
Evet—bu araç ücretsizdir. Çok büyük dosyalarda veya aşırı yoğun kullanımda bazı limitler olabilir.

İlgili Araçlar