Lisätietoja Pktmonista: Windows 10:n sisäänrakennettu verkonvalvontatyökalu

Lisätietoja Pktmonista: Windows 10:n sisäänrakennettu verkonvalvontatyökalu

Julkaiseessaan Windows 10:n lokakuuta 2018 päivityksen Microsoft lisäsi hiljaa Windows 10: een Pktmon-nimisen verkkopakettien haistajan . Sen jälkeen Microsoft lisäsi tähän työkaluun joitain ominaisuuksia helpottaakseen käyttäjien käyttöä.

Pakettijäljitin tai verkkoanalysaattori on ohjelma, jonka avulla voit seurata tietokoneesi verkkolaitteiden kautta kulkevaa verkkoliikennettä yksittäisten pakettien tasolle asti.

Pktmon: Windows 10:n sisäänrakennettu verkonvalvontatyökalu

Ensimmäisen julkaisun yhteydessä Pktmon tuki vain Event Trace Log (ETL) -muotoa, Microsoftin luomaa omaa lokimuotoa. Myöhemmin Microsoft lisäsi PCAPNG- lokitiedostotuen ja reaaliaikaisen seurannan, joista opimme tässä artikkelissa.

Pktmonin käyttämiseksi sinun on käynnistettävä komentokehote järjestelmänvalvojan oikeuksilla Windows 10:ssä, koska ohjelma vaatii järjestelmänvalvojan oikeudet. Saat ohjeet ohjelman käyttöön kirjoittamalla komentokehotteeseen pktmon help .

Lisätietoja Pktmonista: Windows 10:n sisäänrakennettu verkonvalvontatyökalu

pktmon ohjedokumentaatio

Saat lisäohjeita tietystä komennosta kirjoittamalla komennon pktmon [komennon nimi] help . Jos haluat esimerkiksi tarkastella "comp" -komentoa koskevia asiakirjoja , kirjoita:

pktmon comp help

Lisätietoja Pktmonista: Windows 10:n sisäänrakennettu verkonvalvontatyökalu

Käytä ohjekomentoa

Voit käyttää ohjetta nähdäksesi ohjeita alikomennoista, esimerkiksi:

pktmon comp list help

Opetusohjelman katsominen on hyödyllisin tapa tutustua Pktmoniin, joten sinun tulee yrittää oppia ennen tämän työkalun käyttöä.

Kuinka käyttää Pktmon-verkon valvontatyökalua

Verrattuna verkonvalvontatyökaluun, jossa on graafinen käyttöliittymä, voi kestää kauemmin tottua Pktmonin komentorivikäyttöliittymään.

Ennen kuin voit valvoa paketteja, sinun on ensin luotava suodatin pktmon filter add -komennolla , joka määrittää valvottavan liikenteen.

Voit esimerkiksi valvoa kaikkea verkossasi olevaa verkkoliikennettä komennolla:

pktmon filter add -i 192.168.1.0/24

…tai valvo DNS- liikennettä :

pktmon filter add -t UDP -p 53

Jos et ole keksinyt, miten se tehdään, sinun tulee käyttää pktmon filter add help -komentoa oppiaksesi luomaan suodatin.

Tässä artikkelissa kirjoittaja loi suodattimen DNS-liikenteen valvomiseksi yllä kuvatulla tavalla. Näet luomasi suodattimet kirjoittamalla komennon:

pktmon filter list

Lisätietoja Pktmonista: Windows 10:n sisäänrakennettu verkonvalvontatyökalu

Luodut valvontasuodattimet luetellaan

Voit aloittaa DNS-liikenteen seuraamisen kaikissa verkkoliitännöissä ja näyttää toimintaa reaaliajassa käyttämällä seuraavaa komentoa:

pktmon start --etw -p 0 -l real-time

Yllä oleva esimerkki käyttää argumenttia -p 0 , joten se kaappaa koko paketin. Voit myös määrittää tietyn valvottavan verkkoliitännän käyttämällä argumenttia -c ja liitännän indeksitunnusta. Saat luettelon verkkoliitännöistä ja hakemistotunnuksista (ifIndex) käyttämällä komentoa:

pktmon comp list

Kun alat seurata liikennettä, näet siepatut DNS-paketit reaaliajassa komentokehotteessa alla olevan kuvan mukaisesti.

Lisätietoja Pktmonista: Windows 10:n sisäänrakennettu verkonvalvontatyökalu

Tarkkaile DNS-liikennettä reaaliajassa

Lopeta liikenteen seuranta painamalla Ctrl + C . Kun olet valmis, PktMon.etl- lokitiedosto luodaan hakemistoon, jossa suoritit Pktmonin.

ETL-tiedostot eivät kuitenkaan ole hyvä valinta, koska monet sovellukset eivät tue niitä. Voit muuntaa ETL-tiedoston PCAPNG-tiedostoksi pktmon pcapng -komennolla . Jos esimerkiksi haluat muuntaa PktMon.etl-tiedoston PCAPNG-tiedostoksi PktMon.pcapng , anna seuraava komento:

pktmon pcapng PktMon.etl -o PktMon.pcapng

Kun lokitiedosto on muunnettu PCANPNG-muotoon, voit ladata sen Wiresharkin kaltaiseen ohjelmaan saadaksesi yksityiskohtaisia ​​tietoja jokaisesta DNS-pyynnöstä.

Lisätietoja Pktmonista: Windows 10:n sisäänrakennettu verkonvalvontatyökalu

Analysoi Pktmon-lokit Wiresharkilla

Kuten näet, Pktmon on erittäin tehokas työkalu, jonka avulla voit saada käsityksen verkkosi läpi kulkevasta liikenteestä.

Samaan aikaan Pktmonin käyttö voi olla monimutkaista, joten sinun tulee tutustua ohjedokumentaatioon ennen komennon suorittamista.


Kioskitilan aktivointi Windows 10:ssä

Kioskitilan aktivointi Windows 10:ssä

Kioskitila Windows 10:ssä on tila, jolla voit käyttää vain yhtä sovellusta tai käyttää vain yhtä verkkosivustoa vierailevien käyttäjien kanssa.

Camera Roll -kansion oletussijainnin muuttaminen tai palauttaminen Windows 10:ssä

Camera Roll -kansion oletussijainnin muuttaminen tai palauttaminen Windows 10:ssä

Tämä opas näyttää, kuinka voit muuttaa tai palauttaa Camera Roll -kansion oletussijaintia Windows 10:ssä.

Kuinka muokata isäntätiedostoa Windows 10:ssä

Kuinka muokata isäntätiedostoa Windows 10:ssä

Hosts-tiedoston muokkaaminen voi aiheuttaa sen, että et voi käyttää Internetiä, jos tiedostoa ei ole muokattu oikein. Seuraava artikkeli opastaa sinua muokkaamaan isäntätiedostoa Windows 10:ssä.

Ohjeet valokuvien eräkoon muuttamiseen Windows 10:ssä

Ohjeet valokuvien eräkoon muuttamiseen Windows 10:ssä

Valokuvien koon ja kapasiteetin pienentäminen helpottaa niiden jakamista tai lähettämistä kenelle tahansa. Erityisesti Windows 10:ssä voit muuttaa kuvien kokoa erässä muutamalla yksinkertaisella vaiheella.

Äskettäin vierailtujen kohteiden ja paikkojen näytön poistaminen käytöstä Windows 10:ssä

Äskettäin vierailtujen kohteiden ja paikkojen näytön poistaminen käytöstä Windows 10:ssä

Jos sinun ei tarvitse näyttää äskettäin vierailtuja kohteita ja paikkoja turvallisuus- tai yksityisyyssyistä, voit helposti sammuttaa sen.

Kuinka ladata Windows 10 Anniversary Update?

Kuinka ladata Windows 10 Anniversary Update?

Microsoft on juuri julkaissut Windows 10 Anniversary Update -päivityksen, joka sisältää monia parannuksia ja uusia ominaisuuksia. Tässä uudessa päivityksessä näet paljon muutoksia. Windows Ink -kynän tuesta Microsoft Edge -selainlaajennuksen tukeen, Start Menu ja Cortana ovat myös parantuneet merkittävästi.

Microsoft julkaisi juuri Windows 10:n Ohjauskeskus-ominaisuuden

Microsoft julkaisi juuri Windows 10:n Ohjauskeskus-ominaisuuden

Yksi paikka monien toimintojen ohjaamiseen suoraan ilmaisinalueella.

Microsoft Edge Group Policy -mallin asentaminen Windows 10:een

Microsoft Edge Group Policy -mallin asentaminen Windows 10:een

Windows 10:ssä voit ladata ja asentaa ryhmäkäytäntömalleja hallitaksesi Microsoft Edge -asetuksia, ja tämä opas näyttää prosessin.

Tumman tilan käyttöliittymän asentaminen mille tahansa Windows 10 -näytölle

Tumman tilan käyttöliittymän asentaminen mille tahansa Windows 10 -näytölle

Dark Mode on tumman taustan käyttöliittymä Windows 10:ssä, joka auttaa tietokonetta säästämään akun virtaa ja vähentämään vaikutusta käyttäjän silmiin.

Tehtäväpalkin tilan optimointi Windows 10:ssä

Tehtäväpalkin tilan optimointi Windows 10:ssä

Tehtäväpalkissa on rajoitetusti tilaa, ja jos työskentelet säännöllisesti useiden sovellusten kanssa, tila saattaa loppua nopeasti, jotta voit kiinnittää lisää suosikkisovelluksiasi.