Packet Sniffer, наричан още Packet Analyzer илиNetwork Analyzer са специален софтуер, който прихваща, анализира и регистрира трафика, минаващ през мрежата. Уикипедия има по-добро обяснение за това как работят снайперите: „Докато потоците от данни протичат по мрежата, sniffer улавя всеки пакет и в крайна сметка декодира и анализира съдържанието му в съответствие с подходящите RFC или други спецификации.“
Има много смъркащи там, но WireSharkсе счита за инструмент за цялостно анализиране или наблюдение на мрежата. Това е кросплатформен инструмент, разработен с помощта на стотици мрежови експерти от цял свят. Можете да го използвате за отстраняване на проблеми с мрежата, разработване на софтуер, мониторинг на мрежата или просто за образователни цели.
По-долу е даден пример за WireShark, работещ на Ubuntu Linux.

Кликнете върху изображението по-горе, за да го увеличите.
Пълният набор от функции включва:
- Дълбока проверка на стотици протоколи, като през цялото време се добавя още
- Анализ на живо и офлайн анализ
- Стандартен браузър с три панела за пакети
- Мултиплатформа: Работи под Windows, Linux, OS X, Solaris, FreeBSD, NetBSD и много други
- Заснетите мрежови данни могат да се разглеждат чрез GUI или чрез помощната програма TShark в режим TTY
- Най-мощните дисплейни филтри в индустрията
- Богат VoIP анализ
- Прочетете / напишете много различни файлови формати за заснемане: tcpdump (libpcap), Pcap NG, Catapult DCT2000, Cisco Secure IDS iplog, Microsoft Network Monitor, Network General Sniffer® (компресиран и некомпресиран), Sniffer® Pro и NetXray®, Network Instruments Observer, NetScreen snoop, Novell LANalyzer, RADCOM WAN / LAN анализатор, Shomiti / Finisar Surveyor, Tektronix K12xx, Visual Networks Visual UpTime, WildPackets EtherPeek / TokenPeek / AiroPeek и много други
- Файловете за заснемане, компресирани с gzip, могат да бъдат декомпресирани в движение
- Данните на живо могат да се четат от Ethernet, IEEE 802.11, PPP / HDLC, ATM, Bluetooth, USB, Token Ring, Frame Relay, FDDI и други (в зависимост от вашата платформа)
- Поддръжка на дешифриране за много протоколи, включително IPsec, ISAKMP, Kerberos, SNMPv3, SSL / TLS, WEP и WPA / WPA2
- Правилата за оцветяване могат да се прилагат към списъка с пакети за бърз, интуитивен анализ
- Изходът може да бъде експортиран в XML, PostScript®, CSV или обикновен текст
Наслади се!
Коментари