- - WireShark - Awesome Network Packet Sniffer

WireShark - Awesome Network Packet Sniffer

Packet Sniffer, auch Packet Analyzer oderNetwork Analyzer ist eine spezielle Software, die den Datenverkehr im Netzwerk abfängt, analysiert und protokolliert. Wikipedia hat eine bessere Erklärung für die Funktionsweise von Sniffern: "Während Datenströme über das Netzwerk fließen, erfasst der Sniffer jedes Paket und decodiert und analysiert seinen Inhalt schließlich gemäß dem entsprechenden RFC oder anderen Spezifikationen."

Es gibt viele Schnüffler, aber WireSharkwird als umfassendes Tool zur Netzwerkanalyse oder -überwachung angesehen. Es ist ein plattformübergreifendes Tool, das mit Hilfe von Hunderten von Netzwerkexperten aus der ganzen Welt entwickelt wurde. Sie können es zur Fehlerbehebung im Netzwerk, zur Softwareentwicklung, zur Netzwerküberwachung oder einfach zu Schulungszwecken verwenden.

Unten sehen Sie ein Beispiel für WireShark unter Ubuntu Linux.

Wireshark auf Ubuntu

Klicken Sie auf das Bild, um es zu vergrößern.

Alle Funktionen umfassen:

  • Umfassende Überprüfung von Hunderten von Protokollen, wobei ständig weitere hinzugefügt werden
  • Live-Erfassung und Offline-Analyse
  • Standard-Paketbrowser mit drei Fenstern
  • Multi-Plattform: Läuft unter Windows, Linux, OS X, Solaris, FreeBSD, NetBSD und vielen anderen
  • Erfasste Netzwerkdaten können über eine grafische Benutzeroberfläche oder über das TTY-Modus-Dienstprogramm TShark durchsucht werden
  • Die leistungsstärksten Anzeigefilter der Branche
  • Reichhaltige VoIP-Analyse
  • Lesen / Schreiben Sie viele verschiedene Capture-Dateiformate: tcpdump (libpcap), Pcap NG, Catapult DCT2000, iplog von Cisco Secure IDS, Microsoft Network Monitor, Sniffer® (komprimiert und unkomprimiert), Sniffer® Pro und NetXray®, Network Instruments Observer, NetScreen-Snoop, Novell LANalyzer, RADCOM WAN / LAN Analyzer, Shomiti / Finisar Surveyor, Tektronix K12xx, Visual UpTime für visuelle Netzwerke, WildPackets EtherPeek / TokenPeek / AiroPeek und viele andere
  • Mit gzip komprimierte Aufnahmedateien können sofort dekomprimiert werden
  • Live-Daten können von Ethernet, IEEE 802.11, PPP / HDLC, ATM, Bluetooth, USB, Token Ring, Frame Relay, FDDI und anderen (je nach Plattform) gelesen werden.
  • Entschlüsselungsunterstützung für viele Protokolle, einschließlich IPsec, ISAKMP, Kerberos, SNMPv3, SSL / TLS, WEP und WPA / WPA2
  • Für eine schnelle und intuitive Analyse können Farbregeln auf die Paketliste angewendet werden
  • Die Ausgabe kann in XML, PostScript®, CSV oder Nur-Text exportiert werden

Genießen!

Bemerkungen