Cách hiển thị thông tin AS number, Location của IP trong Wireshark

Cách để hiển thị các thông tin như AS number ngay trong Wireshark:

- Đầu tiên ta vào trang https://dev.maxmind.com/geoip/geolite2-free-geolocation-data?lang=en và đăng kí 1 tài khoản (free) và tải file database gồm các cặp {IP range , AS number} File này sẽ cập nhật thường xuyên, mình cần thủ công tải về để import vào wireshark.

Link tải: https://www.maxmind.com/en/accounts/846366/geoip/downloads

(Note: Không tải file CSV, vì mình import vào thấy không work)

NẾU BẠN MUỐN TEST NHANH THÌ CÓ THỂ DÙNG LUÔN FILE NÀY , MÌNH ĐÃ TẢI SẴN NGÀY 7-6-2023

- Giải nén: sau khi download về, ta giải nén ra (nên lưu trong ổ D, E,... tránh ổ C),  được file như dưới:

- Cách import vào wireshark:

(Chỉ dành cho học viên khoá wireshark : https://docs.google.com/document/d/1g_JwXSGyTDJ0sSdbwTlB39gfSSWel0lO/edit?usp=sharing)

Nhắn admin mở quyền.

Tương tự nếu bạn muốn hiện thị Location về Country và City thì có thể tải gói City:

Và gói country:

DONE

Bài viết cùng danh mục