<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Packet Capture &#8211; VACIF</title>
	<atom:link href="https://vacif.com/tag/packet-capture/feed/" rel="self" type="application/rss+xml" />
	<link>https://vacif.com</link>
	<description>Đầu tư cho giá trị</description>
	<lastBuildDate>Tue, 13 Aug 2024 08:40:06 +0000</lastBuildDate>
	<language>vi</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://vacif.com/wp-content/uploads/2024/06/cropped-icon-32x32.png</url>
	<title>Packet Capture &#8211; VACIF</title>
	<link>https://vacif.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>HƯỚNG DẪN TẠO VÀ DOWNLOAD PACKET CAPTURE TRÊN SOPHOS FIREWALL</title>
		<link>https://vacif.com/huong-dan-tao-va-download-packet-capture-tren-sophos-firewall/</link>
		
		<dc:creator><![CDATA[Win]]></dc:creator>
		<pubDate>Thu, 29 Feb 2024 14:52:49 +0000</pubDate>
				<category><![CDATA[Hướng dẫn/Tài liệu]]></category>
		<category><![CDATA[Packet Capture]]></category>
		<category><![CDATA[Sophos Firewall]]></category>
		<guid isPermaLink="false">https://vacif.com/?p=8988</guid>

					<description><![CDATA[1.Giới thiệu Packet Capture là quá trình bắt và ghi lại lưu lượng truy cập, từ đó bạn có thể phân tích các gói tin dữ liệu được truyền qua một mạng, giúp điều tra sự cố mạng, giám sát cũng như quản lý mạng. Bài viết này sẽ hướng dẫn cách bắt gói và [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p><strong>1.Giới thiệu</strong></p>



<p>Packet Capture là quá trình bắt và ghi lại lưu lượng truy cập, từ đó bạn có thể phân tích các gói tin dữ liệu được truyền qua một mạng, giúp điều tra sự cố mạng, giám sát cũng như quản lý mạng. Bài viết này sẽ hướng dẫn cách bắt gói và download PCAP từ Sophos Firewall bằng cách sử dụng PSCP.</p>



<p><strong>2.Các bước thực hiện</strong></p>



<p>Để tạo Packet Capture (bắt gói), ta tiến hành truy cập vào Sophos Firewall CLI thông qua sử dụng <strong>Putty</strong> hoặc trên trang <strong>Web Admin </strong>của Sophos Firewall bằng cách ta chọn <strong>Console</strong>.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-6137.png" alt="" class="wp-image-18883" /></figure>
</div>


<p>Sau đó bạn sẽ phải nhập mật khẩu dùng để truy cập vào Web Admin của Sophos Firewall.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-6138.png" alt="" class="wp-image-18884" /></figure>
</div>


<p>Ở đây ta cần truy cập vào <strong>Device Console</strong>.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-6139.png" alt="" class="wp-image-18885" /></figure>
</div>


<p>Bạn tiến hành nhập dòng lệnh sau:  <code><strong>tcpdump filedump 'host x.x.x.x -s0</strong></code></p>



<p><strong>Lưu ý:</strong> Thay<strong> x.x.x.x </strong>bằng địa chỉ IP interface của Sophos Firewall.</p>



<p>Nhấn <strong>Ctrl + C</strong> để dừng quá trình Packet Capture.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-6140.png" alt="" class="wp-image-18886" /></figure>
</div>


<p><strong>Lưu ý:</strong> Khi tạo Packet Capture xong, file sẽ&nbsp;được lưu dưới dạng <strong>tcpdump.pcap</strong> trong thư mục <strong>/tmp/data/</strong>. Khi bạn bắt đầu tạo 1 Packet Capture khác thì nó sẽ ghi đè lên file Packet Capture đã bắt trước đó. Vì vậy, bạn có thể download xuống hoặc đổi tên file Packet Capture lần đầu tiên trước khi bạn bắt đầu tạo 1 Packet Capture khác.</p>



<p>Để đổi tên bằng cách đi vào <strong>Device Management</strong>.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-6141.png" alt="" class="wp-image-18887" /></figure>
</div>


<p>Sau đó chọn <strong>Advanced Shell</strong>.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-6142.png" alt="" class="wp-image-18888" /></figure>
</div>


<p>Chạy với câu lệnh sau: &nbsp;<code><strong>cp /tmp/data/tcpdump.pcap /tmp/data/ tcpdump1.pcap</strong></code></p>



<figure class="wp-block-image size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-6143.png" alt="" class="wp-image-18889" /></figure>



<p>Sau khi đã xong các bước trên, ta sẽ tiến hành download Packet Capture&nbsp;thông qua<strong> PSCP</strong>. Có thể hiểu đơn giản là phần mềm này sẽ giúp bạn di chuyển file trong hệ thống một cách an toàn. Để làm được điều này, bạn cần vào đường link sau để download: <a href="https://www.chiark.greenend.org.uk/~sgtatham/putty/latest.html">https://www.chiark.greenend.org.uk/~sgtatham/putty/latest.html</a></p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-6144.png" alt="" class="wp-image-18890" /></figure>
</div>


<p>Tiếp theo bạn mở <strong>CMD (Command Prompt)</strong> lên và nhập các lệnh sau:</p>



<p><strong>cd Desktop:</strong> lệnh cd này sẽ giúp di chuyển file cần lưu vào vị trí mình muốn, ở đây mình chọn Desktop, bạn có thể chọn nơi chứa khác.</p>



<p><code><strong>pscp.exe -scp admin@172.16.16.1:/tmp/data/tcpdump.pcap /Users/CHAU/Desktop/</strong></code></p>



<p>Cuối cùng, bạn nhập mật khẩu admin của Sophos Firewall.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-6145.png" alt="" class="wp-image-18891" /></figure>
</div>


<p>Sau khi chạy lệnh xong, bạn ra <strong>Desktop</strong> sẽ thấy file Packet Capture đã được download xuống.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-6146.png" alt="" class="wp-image-18892" style="width:654px;height:auto" /></figure>
</div>


<p>Sau khi có file, bạn download thêm phần mềm <strong>WireShark</strong>, đây là phần mềm sẽ giúp bạn đọc được cũng như phân tích các gói tin mạng. </p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" src="https://thegioifirewall.com/wp-content/uploads/image-6147.png" alt="" class="wp-image-18893" /></figure>
</div>


<p>Đến đây thì mình xin kết thúc bài viết, chúc các bạn thực hiện thành công.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
