Puan ders bitince hesaba yazılır. Bu dersi tamamlayınca +50 XP alacaksın. Giriş yapmadan ilerlersen puan yalnız bu tarayıcıda durur.
Yakalama ve görüntüleme filtreleri
Bir ağ arayüzü saniyede binlerce paket görebilir; hepsini kaydetmek diski hızla doldurur ve aradığını bulmayı zorlaştırır. Wireshark bu sorunu iki ayrı filtre ile çözer. Yakalama filtresi (capture filter) paket diske yazılmadan önce çalışır ve eşleşmeyen paketi hiç kaydetmez. Görüntüleme filtresi (display filter) ise zaten kaydedilmiş paketler arasında arama yapar, hiçbir paketi silmez, yalnız ekranda gizler. Önceki modülde her başlık alanını elle okudun; bu modülde aynı alanları Wireshark'ın filtre kutusuna yazarak aynı işi çok daha hızlı yapacaksın.
Yakalama filtresi BPF (Berkeley Packet Filter) söz dizimini kullanır; tcpdump da aynı söz dizimini paylaşır. Temel anahtar kelimeler host, net, port ve protokol adlarıdır (tcp, udp, icmp). "host 203.0.113.10" yalnız o adresle ilgili trafiği tutar. "port 443 and tcp" HTTPS trafiğini eler. "net 192.168.1.0/24" bütün bir alt ağı kapsar. Yakalama filtresi kayıttan sonra değiştirilemez; yanlış yazarsan aradığın paket hiç diske düşmemiş olur, yeniden yakalaman gerekir. Bu yüzden emin olmadığın durumda geniş bir filtreyle yakalayıp daraltma işini görüntüleme filtresine bırakmak daha güvenlidir.