ビジネスサポートポータルアカウントでログイン
Windows:パケットのキャプチャ方法  

Windows:パケットのキャプチャ方法

    • 更新日:
    • 17 Jul 2017
    • 製品/バージョン:
    • その他 All.All
    • OS:
    • Windows すべて
概要
ネットワーク上のパケットをキャプチャする方法について説明します。
詳細
Public

はじめに

一般にネットワーク上を流れているパケットをダンプするためのツールはいくつか提供されています。本製品Q&Aでは、GNU General Public Licenseで配布され、無償で利用することのできるWireshark (旧Ethereal )を例にパケットキャプチャ方法をご紹介します。

注意:本FAQはWindows用です。Linux/Unixでのパケットキャプチャについてはこちらを参照してください。

注意:弊社ではWireshark、Ethereal、WinPcapに関するサポートはご提供しておりません。本製品Q&Aは、弊社製品ご利用時の問題調査における、パケットキャプチャの一手段としてご紹介しております。

Wiresharkの入手方法

本FAQで紹介するWiresharkは、公式サイト (http://www.wireshark.org/) 等でダウンロードできます。
 ※上記サイトにおける継続的なダウンロードを保証するものではありません。開発元に依存することをご了承ください。

Wiresharkインストール時の注意事項

WinPcapが予めインストールされていない場合は、Wiresharkに同梱されているWinPcapをインストールしてください。

パケットのキャプチャ

  1. Wiresharkを起動します。
  1. パケットキャプチャ対象となるインタフェースをダブルクリックします。
    ※トラフィック欄に波線が表れているインタフェースは通信を行っています。インタフェース選択の参考にしてください。

  1. パケットキャプチャが開始されます。

  1. 問題を再現させます。
  1. 問題再現後に、赤い四角のアイコンをクリックしてパケットキャプチャを停止します。
    ※再現の前後は一定の余裕をもってキャプチャしてください。目安は発生した問題によって異なります。

  1. キャプチャ結果を保存します。ツールバーから [ファイル] > [保存] を選択します。保存先を指定し、取得したパケットダンプを保存します。

注意:パケットダンプはテキスト形式ではなく、「バイナリ形式」で採取してください。パケットダンプのバイナリフォーマットにはいくつか種類があります。一般的なものであれば問題ありません。(libpcap形式やsnoop形式など)

Premium
Internal
評価:
カテゴリ:
操作方法/設定
Solution Id:
1307303
ご提案/ご意見
このソリューションはお役に立ちましたか?

フィードバックありがとうございました!

いただいたご提案/ご意見に関して、トレンドマイクロから詳細確認のため、Eメールを送付させていただく場合がありますので、Eメールアドレスを入力してください:
入力いただいたEメールアドレスはソリューション改善のためだけに使用いたします.

*こちらに技術的なご質問などをいただきましてもご返答する事ができません.

何卒ご了承いただきますようお願いいたします.


To help us improve the quality of this article, please leave your email here so we can clarify further your feedback, if neccessary:
We will not send you spam or share your email address.

*This form is automated system. General questions, technical, sales, and product-related issues submitted through this form will not be answered.


ユーザーガイド