Packet Sniffer, ook wel Packet Analyzer ofNetwork Analyzer is speciale software die het verkeer dat het netwerk passeert onderschept, analyseert en registreert. Wikipedia heeft een betere uitleg over hoe sniffers werken: "Terwijl datastromen over het netwerk stromen, legt de sniffer elk pakket vast en decodeert en analyseert de inhoud uiteindelijk volgens de juiste RFC of andere specificaties."
Er zijn veel snuffelaars die er zijn, maar WireSharkwordt beschouwd als het enige hulpmiddel voor netwerkanalyse of -bewaking. Het is een platformonafhankelijke tool die is ontwikkeld met de hulp van honderden netwerkexperts van over de hele wereld. U kunt het gebruiken voor netwerkproblemen oplossen, softwareontwikkeling, netwerkbewaking of gewoon voor educatieve doeleinden.
Hieronder is een voorbeeld van WireShark die op Ubuntu Linux draait.
![Wireshark op ubuntu Wireshark op ubuntu](/images/linux/wireshark-ndash-awesome-network-packet-sniffer.jpg)
Klik op de afbeelding hierboven om te vergroten.
Volledige set functies zijn onder meer:
- Diepe inspectie van honderden protocollen, met steeds meer toegevoegd
- Live opname en offline analyse
- Standaard pakketbrowser met drie vensters
- Multi-platform: werkt op Windows, Linux, OS X, Solaris, FreeBSD, NetBSD en vele anderen
- Vastgelegde netwerkgegevens kunnen worden doorzocht via een GUI of via het TShark-hulpprogramma TTY-modus
- De krachtigste displayfilters in de industrie
- Rijke VoIP-analyse
- Lees / schrijf veel verschillende opnamebestandsformaten: tcpdump (libpcap), Pcap NG, Catapult DCT2000, Cisco Secure IDS iplog, Microsoft Network Monitor, Network General Sniffer® (gecomprimeerd en ongecomprimeerd), Sniffer® Pro en NetXray®, Network Instruments Observer, NetScreen snoop, Novell LANalyzer, RADCOM WAN / LAN Analyzer, Shomiti / Finisar Surveyor, Tektronix K12xx, Visual Networks Visual UpTime, WildPackets EtherPeek / TokenPeek / AiroPeek en vele anderen
- Capture-bestanden gecomprimeerd met gzip kunnen direct worden gedecomprimeerd
- Live-gegevens kunnen worden gelezen van Ethernet, IEEE 802.11, PPP / HDLC, ATM, Bluetooth, USB, Token Ring, Frame Relay, FDDI en andere (afhankelijk van uw platfrom)
- Decryptie-ondersteuning voor vele protocollen, waaronder IPsec, ISAKMP, Kerberos, SNMPv3, SSL / TLS, WEP en WPA / WPA2
- Kleurregels kunnen worden toegepast op de pakketlijst voor snelle, intuïtieve analyse
- Uitvoer kan worden geëxporteerd naar XML, PostScript®, CSV of platte tekst
Genieten!
Comments