Wireshark 第一次打開時,很容易讓人想關掉。
畫面一直跳,封包一直跑,顏色很多,底下還有看起來像亂碼的十六進位。
如果你用 Wi-Fi,就選正在跳流量的 Wi-Fi 介面。
如果你用有線網路,就找 Ethernet 或是 區域網路、乙太網路。

按下開始擷取後,畫面上會開始出現擷取出來的封包。
因為,作業系統、瀏覽器、通訊軟體,本來就可能在背景做一些事情,所以一直看到有新的封包是很正常的。

可以這樣玩:
然後先看最上面的幾個欄位:
No. | Time | Source | Destination | Protocol | Length | Info
這裡其實已經有熟面孔。
Source 是來源。
Destination 是目的地。
Protocol 是協定。
Wireshark 有兩種 Filter 很容易混淆。
Capture Filter 是「抓之前就決定哪些要留下」。
Display Filter 是「已經抓下來了,只是畫面上先篩給你看」。
剛開始我會建議先用 Display Filter。
例如輸入:
tcp

畫面只顯示 TCP。
輸入:
dns

畫面只顯示 DNS。
這邊我們就已經成功的攔截到這些封包,你可以仔細看看有沒有奇怪的流量...