#4 Интерфейс Wireshark. Часть 2.
Продолжаем разбираться с интерфейсом Wireshark, и рассмотрим подробнее основную панель, которая используется повсеместно при работе с инструментом. Она состоит из пяти частей. Первая содержит интерфейс лист:
![интерфейс лист](https://timcore.ru/wp-content/uploads/2021/08/screenshot_1-1.png)
Это кнопки: Start capturing packets, Stop capturing packets, Restart current capture, и Capture options. Вторая часть содержит следующие кнопки:
![Вторая часть содержит следующие кнопки](https://timcore.ru/wp-content/uploads/2021/08/screenshot_2-1.png)
Это: Open a capture file, Save this capture file, Close this capture file, и Reload this file. Следующая часть кнопок позволит нам перемещаться по файлу «Trace»:
![Следующая часть кнопок позволит нам перемещаться по файлу «Trace»](https://timcore.ru/wp-content/uploads/2021/08/screenshot_3-1.png)
Тут мы можем найти следующие функции: Поиск, Назад, Вперед, Перейти к номеру, Перейти к первому пакету, Перейти к последнему пакету. Следующая часть кнопок позволит нам делать автоматический скроллинг, а также включать или отключать раскраску пакетов:
![Следующая часть кнопок позволит нам делать автоматический скроллинг, а также включать или отключать раскраску пакетов](https://timcore.ru/wp-content/uploads/2021/08/screenshot_4-1.png)
Пятая часть позволяет нам увеличить, отдалить, 100% или изменить размер колонок, чтобы поместился весь контент:
![Пятая часть позволяет нам увеличить, отдалить, 100% или изменить размер колонок, чтобы поместился весь контент](https://timcore.ru/wp-content/uploads/2021/08/screenshot_5-1.png)
Давайте поговорим про основное меню, и про опции, которых нет в основной панели. Это меню открывается, при работе с мышью. В меню «File», мы можем использовать некоторые опции, такие как: «Open Recent»:
![В меню «File», мы можем использовать некоторые опции, такие как: «Open Recent»](https://timcore.ru/wp-content/uploads/2021/08/screenshot_6-1.png)
Эту опцию мы недавно открывали. Далее идет опция «Merge», чтобы объединить два файла в один:
![Эту опцию мы недавно открывали. Далее идет опция «Merge», чтобы объединить два файла в один](https://timcore.ru/wp-content/uploads/2021/08/screenshot_7-1.png)
Далее можем рассмотреть «File Set». Он очень полезен, если у Вас огромное количество трафика, и Вам не хочется замедлять работу Wireshark:
![Далее можем рассмотреть «File Set». Он очень полезен, если у Вас огромное количество трафика, и Вам не хочется замедлять работу Wireshark](https://timcore.ru/wp-content/uploads/2021/08/screenshot_8-1.png)
Далее, опция «Export», используется для того, чтобы, например, извлечь веб-страницу из Trace-файла:
![Далее, опция «Export», используется для того, чтобы, например, извлечь веб-страницу из Trace-файла](https://timcore.ru/wp-content/uploads/2021/08/screenshot_9-1.png)
В меню «Edit», мы часто будем использовать опции «mark» и «unmark packet», которые нужны для отображения отмеченных пакетов на черном фоне. Вы можете делать так, для того, чтобы отметить интересующие Вас пакеты. Отметки временны, и когда Вы перезапустите Trace-файл, они будут удалены:
![В меню «Edit», мы часто будем использовать опции «mark» и «unmark packet», которые нужны для отображения отмеченных пакетов на черном фоне.](https://timcore.ru/wp-content/uploads/2021/08/screenshot_10-1.png)
Далее «Ignore/Unignore Packet» используются для не интересующих Вас пакетов. Например, когда Вы применяете фильтр, то эти пакеты не будут рассматриваться:
![Далее «Ignore/Unignore Packet» используются для не интересующих Вас пакетов. Например, когда Вы применяете фильтр, то эти пакеты не будут рассматриваться](https://timcore.ru/wp-content/uploads/2021/08/screenshot_11-1.png)
Пункт меню «Preferences» открывает глобальные настройки Wireshark:
![Пункт меню «Preferences» открывает глобальные настройки Wireshark](https://timcore.ru/wp-content/uploads/2021/08/screenshot_12-1.png)
Тут можно настроить интерфейс:
![Тут можно настроить интерфейс](https://timcore.ru/wp-content/uploads/2021/08/screenshot_13-1.png)
Настройки захвата «Capture»:
![Настройки захвата «Capture»](https://timcore.ru/wp-content/uploads/2021/08/screenshot_14-1.png)
Также можно настроить «Name Resolution»:
![Также можно настроить «Name Resolution»](https://timcore.ru/wp-content/uploads/2021/08/screenshot_15-1.png)
Также и другие настройки, например: «Protocols», «Statistics», и т.д.:
![Также и другие настройки, например: «Protocols», «Statistics», и т.д.](https://timcore.ru/wp-content/uploads/2021/08/screenshot_16.png)
Важным является опция «Name Resolutuion»:
![Важным является опция «Name Resolutuion»](https://timcore.ru/wp-content/uploads/2021/08/screenshot_17.png)
Не активируйте его до тех пор, пока не появится такая необходимость. Из-за него Wireshark начнет генерировать DNS-запросы, и это «загрязнит» трафик.
Плавно переходим дальше, в меню «View». Нас в данный момент будет интересовать только активация и деактивация навигационных панелей:
![Плавно переходим дальше, в меню «View». Нас в данный момент будет интересовать только активация и деактивация навигационных панелей](https://timcore.ru/wp-content/uploads/2021/08/screenshot_18.png)
Меню «Go» и «Capture» полностью доступны из панели навигации:
![Меню «Go» и «Capture» полностью доступны из панели навигации](https://timcore.ru/wp-content/uploads/2021/08/screenshot_19.png)
В меню «Analyze» нам из панели недоступна опция «Display Filter Macros»:
![В меню «Analyze» нам из панели недоступна опция «Display Filter Macros»](https://timcore.ru/wp-content/uploads/2021/08/screenshot_20.png)
В меню «Statistics» находятся довольно мощные инструменты Wireshark. Большинство из них интуитивно понятны, но мы затронем их немного позже:
![В меню «Statistics» находятся довольно мощные инструменты Wireshark. Большинство из них интуитивно понятны, но мы затронем их немного позже](https://timcore.ru/wp-content/uploads/2021/08/screenshot_21.png)
Далее, в меню «Telephony», находятся инструменты, которые позволяют анализировать трафик в реальном времени. Их редко используют, но все же иногда дают им применение:
![Далее, в меню «Telephony», находятся инструменты, которые позволяют анализировать трафик в реальном времени. Их редко используют, но все же иногда дают им применение](https://timcore.ru/wp-content/uploads/2021/08/screenshot_22.png)
В меню «Tools», мы можем прописать правила для файрволла, или получить доступ к инструменту скриптинга, под названием – «Lua»:
![В меню «Tools», мы можем прописать правила для файрволла, или получить доступ к инструменту скриптинга, под названием – «Lua»](https://timcore.ru/wp-content/uploads/2021/08/screenshot_23.png)
В меню «Wireless», мы можем наблюдать некоторые настройки Bluetooth-соединений:
![В меню «Wireless», мы можем наблюдать некоторые настройки Bluetooth-соединений](https://timcore.ru/wp-content/uploads/2021/08/screenshot_24.png)
И, наконец, в меню «Help», Вы можете получать доступ к инструкции Wireshark:
![И, наконец, в меню «Help», Вы можете получать доступ к инструкции Wireshark](https://timcore.ru/wp-content/uploads/2021/08/screenshot_25.png)
Нельзя не обойти панель фильтра, где, при клике на флажок, появляется такое меню фильтрации:
![Нельзя не обойти панель фильтра, где, при клике на флажок, появляется такое меню фильтрации](https://timcore.ru/wp-content/uploads/2021/08/screenshot_26-1024x606.png)
![Нельзя не обойти панель фильтра, где, при клике на флажок, появляется такое меню фильтрации](https://timcore.ru/wp-content/uploads/2021/08/screenshot_27-1024x563.png)
Вы можете настраивать этот фильтр, как считаете нужным.
А вот поле фильтра используется для того, чтобы написать свои собственные параметры фильтрации.
Все доступные фильтры, мы можем увидеть, кликнув по кнопке «Expression», но это довольно редко используется:
![Expression](https://timcore.ru/wp-content/uploads/2021/08/screenshot_28.png)
Также мы можем смотреть информацию определенного пакета, нажав правой клавишей мыши:
![Также мы можем смотреть информацию определенного пакета, нажав правой клавишей мыши](https://timcore.ru/wp-content/uploads/2021/08/screenshot_29.png)
В этом списке нам интересны следующие опции: «Mark/Unmark Packet», и «Ignore/Unignore Packet». Дополнительно «Packet Comment», так как у каждого пакета может быть собственный комментарий, и все они отображаются в отдельном слое «Packet Details». Если комментарии слишком длинные, то Вы увидите лишь его небольшую часть в окне «Packet Details».
На этом все. Всем хорошего дня!