- - WireShark - Страхотен мрежов пакет Sniffer

WireShark - страхотен мрежов пакет Sniffer

Packet Sniffer, наричан още Packet Analyzer илиNetwork Analyzer са специален софтуер, който прихваща, анализира и регистрира трафика, минаващ през мрежата. Уикипедия има по-добро обяснение за това как работят снайперите: „Докато потоците от данни протичат по мрежата, sniffer улавя всеки пакет и в крайна сметка декодира и анализира съдържанието му в съответствие с подходящите RFC или други спецификации.“

Има много смъркащи там, но WireSharkсе счита за инструмент за цялостно анализиране или наблюдение на мрежата. Това е кросплатформен инструмент, разработен с помощта на стотици мрежови експерти от цял ​​свят. Можете да го използвате за отстраняване на проблеми с мрежата, разработване на софтуер, мониторинг на мрежата или просто за образователни цели.

По-долу е даден пример за WireShark, работещ на Ubuntu Linux.

Wireshark в ubuntu

Кликнете върху изображението по-горе, за да го увеличите.

Пълният набор от функции включва:

  • Дълбока проверка на стотици протоколи, като през цялото време се добавя още
  • Анализ на живо и офлайн анализ
  • Стандартен браузър с три панела за пакети
  • Мултиплатформа: Работи под Windows, Linux, OS X, Solaris, FreeBSD, NetBSD и много други
  • Заснетите мрежови данни могат да се разглеждат чрез GUI или чрез помощната програма TShark в режим TTY
  • Най-мощните дисплейни филтри в индустрията
  • Богат VoIP анализ
  • Прочетете / напишете много различни файлови формати за заснемане: tcpdump (libpcap), Pcap NG, Catapult DCT2000, Cisco Secure IDS iplog, Microsoft Network Monitor, Network General Sniffer® (компресиран и некомпресиран), Sniffer® Pro и NetXray®, Network Instruments Observer, NetScreen snoop, Novell LANalyzer, RADCOM WAN / LAN анализатор, Shomiti / Finisar Surveyor, Tektronix K12xx, Visual Networks Visual UpTime, WildPackets EtherPeek / TokenPeek / AiroPeek и много други
  • Файловете за заснемане, компресирани с gzip, могат да бъдат декомпресирани в движение
  • Данните на живо могат да се четат от Ethernet, IEEE 802.11, PPP / HDLC, ATM, Bluetooth, USB, Token Ring, Frame Relay, FDDI и други (в зависимост от вашата платформа)
  • Поддръжка на дешифриране за много протоколи, включително IPsec, ISAKMP, Kerberos, SNMPv3, SSL / TLS, WEP и WPA / WPA2
  • Правилата за оцветяване могат да се прилагат към списъка с пакети за бърз, интуитивен анализ
  • Изходът може да бъде експортиран в XML, PostScript®, CSV или обикновен текст

Наслади се!

Коментари