Preberite več o Pktmonu: orodju za nadzor omrežja, vgrajenem v sistem Windows 10

Preberite več o Pktmonu: orodju za nadzor omrežja, vgrajenem v sistem Windows 10

Ob izdaji posodobitve za Windows 10 oktober 2018 je Microsoft sistemu Windows 10 tiho dodal vohljalo za omrežne pakete v obliki vgrajene ukazne vrstice, imenovane Pktmon . Po tem je Microsoft temu orodju dodal nekaj funkcij, da bi uporabnikom olajšal uporabo.

Sledilnik paketov ali analizator omrežja je program, ki vam omogoča spremljanje omrežnega prometa, ki poteka skozi omrežne naprave vašega računalnika, vse do ravni posameznega paketa.

Pktmon: vgrajeno orodje za nadzor omrežja Windows 10

Ko je bil prvič izdan, je Pktmon podpiral samo obliko dnevnika sledenja dogodkov (ETL), lastniško obliko dnevnika, ki jo je ustvaril Microsoft. Kasneje je Microsoft dodal podporo za dnevniške datoteke PCAPNG in spremljanje v realnem času, o čemer bomo izvedeli v tem članku.

Če želite uporabljati Pktmon, morate zagnati ukazni poziv s skrbniškimi pravicami v sistemu Windows 10, ker program zahteva skrbniške pravice. Če želite prejeti navodila o uporabi programa, v ukazni poziv vnesite pktmon help .

Preberite več o Pktmonu: orodju za nadzor omrežja, vgrajenem v sistem Windows 10

dokumentacija pomoči za pktmon

Če želite več navodil za pomoč glede določenega ukaza, vnesite ukaz pktmon [ime ukaza] pomoč . Na primer, če si želite ogledati dokumentacijo o ukazu "comp" , bi vnesli:

pktmon comp help

Preberite več o Pktmonu: orodju za nadzor omrežja, vgrajenem v sistem Windows 10

Uporabite ukaz za pomoč

S pomočjo lahko vidite navodila za podukaze, na primer:

pktmon comp list help

Če želite spoznati Pktmon, je ogled vadnice najbolj uporaben način, zato se poskusite naučiti, preden dejansko uporabite to orodje.

Kako uporabljati orodje za nadzor omrežja Pktmon

V primerjavi z orodjem za nadzor omrežja z grafičnim uporabniškim vmesnikom lahko traja dlje, da se navadite na vmesnik ukazne vrstice Pktmon.

Preden lahko nadzirate pakete, morate najprej ustvariti filter z ukazom pktmon filter add , ki določa promet, ki ga želite nadzirati.

Na primer, ves omrežni promet v vašem omrežju lahko spremljate z ukazom:

pktmon filter add -i 192.168.1.0/24

...ali spremljajte promet DNS z:

pktmon filter add -t UDP -p 53

Če niste ugotovili, kako to storiti, bi morali uporabiti ukaz pktmon filter add help, da se naučite, kako ustvariti filter.

V tem članku je avtor ustvaril filter za spremljanje prometa DNS, kot je opisano zgoraj. Za ogled filtrov, ki ste jih ustvarili, vnesite ukaz:

pktmon filter list

Preberite več o Pktmonu: orodju za nadzor omrežja, vgrajenem v sistem Windows 10

Navedeni so ustvarjeni nadzorni filtri

Če želite začeti spremljati promet DNS na vseh omrežnih vmesnikih in prikazati dejavnost v realnem času, boste uporabili naslednji ukaz:

pktmon start --etw -p 0 -l real-time

Zgornji primer uporablja argument -p 0 , tako da zajame celoten paket. Določite lahko tudi določen omrežni vmesnik za nadzor z uporabo argumenta -c , ki mu sledi ID indeksa vmesnika. Če želite pridobiti seznam omrežnih vmesnikov in ID-jev indeksov (ifIndex), lahko uporabite ukaz:

pktmon comp list

Ko začnete spremljati promet, boste videli zajete pakete DNS prikazane v realnem času v ukaznem pozivu, kot je prikazano spodaj.

Preberite več o Pktmonu: orodju za nadzor omrežja, vgrajenem v sistem Windows 10

Spremljajte DNS promet v realnem času

Če želite ustaviti sledenje prometu, pritisnite Ctrl + C. Ko bo končano, bo v imeniku, kjer ste zagnali Pktmon, ustvarjena dnevniška datoteka PktMon.etl .

Vendar datoteke ETL niso dobra izbira, ker jih veliko aplikacij ne podpira. Datoteko ETL lahko pretvorite v datoteko PCAPNG z ukazom pktmon pcapng . Če želite na primer PktMon.etl pretvoriti v datoteko PCAPNG z imenom PktMon.pcapng , vnesite naslednji ukaz:

pktmon pcapng PktMon.etl -o PktMon.pcapng

Ko je dnevniška datoteka pretvorjena v format PCANPNG, jo lahko naložite v program, kot je Wireshark , da dobite podrobne informacije o vsaki zahtevi DNS.

Preberite več o Pktmonu: orodju za nadzor omrežja, vgrajenem v sistem Windows 10

Analizirajte dnevnike Pktmon z Wiresharkom

Kot lahko vidite, je Pktmon izjemno zmogljivo orodje, ki vam omogoča vpogled v vrsto prometa, ki poteka skozi vaše omrežje.

Hkrati je Pktmon lahko zapleten za uporabo, zato se morate seznaniti z dokumentacijo pomoči, preden zaženete ukaz.


Kako aktivirati način kioska v sistemu Windows 10

Kako aktivirati način kioska v sistemu Windows 10

Način kioska v sistemu Windows 10 je način samo za uporabo ene aplikacije ali dostop do samo 1 spletnega mesta z gostujočimi uporabniki.

Kako spremeniti ali obnoviti privzeto lokacijo mape Camera Roll v sistemu Windows 10

Kako spremeniti ali obnoviti privzeto lokacijo mape Camera Roll v sistemu Windows 10

Ta vodnik vam bo pokazal, kako spremenite ali obnovite privzeto lokacijo mape Camera Roll v sistemu Windows 10.

Kako urediti datoteko hosts v sistemu Windows 10

Kako urediti datoteko hosts v sistemu Windows 10

Urejanje datoteke gostiteljev lahko povzroči, da ne morete dostopati do interneta, če datoteka ni pravilno spremenjena. Naslednji članek vas bo vodil pri urejanju datoteke gostiteljev v sistemu Windows 10.

Navodila za paketno spreminjanje velikosti fotografij v sistemu Windows 10

Navodila za paketno spreminjanje velikosti fotografij v sistemu Windows 10

Če zmanjšate velikost in kapaciteto fotografij, jih boste lažje delili ali pošiljali komurkoli. Zlasti v sistemu Windows 10 lahko z nekaj preprostimi koraki množično spreminjate velikost fotografij.

Kako izklopiti prikaz nedavno obiskanih predmetov in mest v sistemu Windows 10

Kako izklopiti prikaz nedavno obiskanih predmetov in mest v sistemu Windows 10

Če vam zaradi varnosti ali zasebnosti ni treba prikazati nedavno obiskanih predmetov in mest, jih lahko preprosto izklopite.

Kako prenesti Windows 10 Anniversary Update?

Kako prenesti Windows 10 Anniversary Update?

Microsoft je pravkar izdal Windows 10 Anniversary Update s številnimi izboljšavami in novimi funkcijami. V tej novi posodobitvi boste videli veliko sprememb. Od podpore za pisalo Windows Ink do podpore za razširitev brskalnika Microsoft Edge, meni Start in Cortana sta bila prav tako bistveno izboljšana.

Microsoft je pravkar predstavil funkcijo Control Center za Windows 10

Microsoft je pravkar predstavil funkcijo Control Center za Windows 10

Eno mesto za nadzor številnih operacij neposredno na sistemski vrstici.

Kako namestiti predlogo pravilnika skupine Microsoft Edge v sistem Windows 10

Kako namestiti predlogo pravilnika skupine Microsoft Edge v sistem Windows 10

V operacijskem sistemu Windows 10 lahko prenesete in namestite predloge pravilnika skupine za upravljanje nastavitev Microsoft Edge in ta vodnik vam bo pokazal postopek.

Kako namestiti vmesnik Dark Mode za kateri koli zaslon Windows 10

Kako namestiti vmesnik Dark Mode za kateri koli zaslon Windows 10

Temni način je vmesnik s temnim ozadjem v sistemu Windows 10, ki računalniku pomaga varčevati z energijo baterije in zmanjša vpliv na oči uporabnika.

Kako optimizirati prostor v opravilni vrstici v sistemu Windows 10

Kako optimizirati prostor v opravilni vrstici v sistemu Windows 10

Opravilna vrstica ima omejen prostor in če redno delate z več aplikacijami, vam lahko hitro zmanjka prostora, da bi lahko pripeli več priljubljenih aplikacij.