Packet Sniffer, jota kutsutaan myös Packet Analyzer taiNetwork Analyzer ovat erityisiä ohjelmistoja, jotka sieppaavat, analysoivat ja kirjaavat verkon kautta kulkevan liikenteen. Wikipedialla on selkeämpi kuvaus snifferien toiminnasta: "Kun datavirrat virtaavat verkon yli, sniffer sieppaa jokaisen paketin ja dekoodaa ja analysoi lopulta sen sisällön asianmukaisen RFC: n tai muiden eritelmien mukaisesti."
Siellä on paljon nuuskijoita, mutta WireSharkpidetään kaikkien verkkojen analysointi- tai seurantatyökaluna. Se on monialustainen työkalu, joka on kehitetty satojen verkko-asiantuntijoiden avulla ympäri maailmaa. Voit käyttää sitä verkon vianmääritykseen, ohjelmistojen kehittämiseen, verkon seurantaan tai yksinkertaisesti koulutukseen.
Alla on esimerkki WireSharkista, joka toimii Ubuntu Linuxissa.
Napsauta yllä olevaa kuvaa suurentaaksesi.
Täydellinen ominaisuuksien joukko sisältää:
- Satojen protokollien syvä tarkastus, ja uusia lisätään jatkuvasti
- Live-kaappaus ja offline-analyysi
- Tavallinen kolmiikkunan pakettiselain
- Monialusta: Suorittaa Windowsissa, Linuxissa, OS X: ssä, Solarisissa, FreeBSD: ssä, NetBSD: ssä ja monissa muissa
- Kaapattuja verkkotietoja voidaan selata GUI: n tai TTY-tilan TShark-apuohjelman kautta
- Alan tehokkaimmat näytösuodattimet
- Rikas VoIP-analyysi
- Lue / kirjoita monia erilaisia sieppaustiedostomuotoja: tcpdump (libpcap), Pcap NG, Catapult DCT2000, Cisco Secure IDS iplog, Microsoft Network Monitor, Network General Sniffer® (pakattu ja pakattu), Sniffer® Pro ja NetXray®, Network Instruments Observer, NetScreen snoop, Novell LANalyzer, RADCOM WAN. / LAN-analysaattori, Shomiti / Finisar Surveyor, Tektronix K12xx, Visual Networks Visual UpTime, WildPackets EtherPeek / TokenPeek / AiroPeek ja monet muut
- Gzipillä pakatut sieppaustiedostot voidaan purkaa lennossa
- Suorat tiedot voidaan lukea Ethernetistä, IEEE 802.11, PPP / HDLC, ATM, Bluetooth, USB, Token Ring, Frame Relay, FDDI ja muista (riippuen alustastasi)
- Salauksen purkutuki monille protokollille, mukaan lukien IPsec, ISAKMP, Kerberos, SNMPv3, SSL / TLS, WEP ja WPA / WPA2
- Värisääntöjä voidaan soveltaa pakettiluetteloon nopeaa, intuitiivista analysointia varten
- Tuloste voidaan viedä XML-, PostScript®-, CSV- tai tavalliseen tekstiin
Nauttia!
Kommentit