- - WireShark - Awesome Network Packet Sniffer

WireShark - Awesome Network Packet Sniffer

Packet Sniffer, også kalt Packet Analyzer ellerNetwork Analyzer er spesiell programvare som avlytter, analyserer og logger trafikken som går gjennom nettverket. Wikipedia har bedre forklaring på hvordan sniffere fungerer, "Når datastrømmer flyter over nettverket, fanger snifferen hver pakke og avkoder til slutt og analyserer innholdet i henhold til riktig RFC eller andre spesifikasjoner."

Det er mange sniffere der ute, men WireSharkanses å være en sluttverktøy for å analysere eller overvåke nettverk. Det er et plattformverktøy utviklet med hjelp fra hundrevis av nettverkseksperter fra hele verden. Du kan bruke den til feilsøking av nettverk, programvareutvikling, nettverksovervåking eller bare for utdanningsformål.

Nedenfor er et eksempel på WireShark som kjører på Ubuntu Linux.

Wireshark på ubuntu

Klikk på bildet over for å forstørre.

Komplett sett med funksjoner inkluderer:

  • Dyp inspeksjon av hundrevis av protokoller, med flere som blir lagt til hele tiden
  • Live fange og offline analyse
  • Standard pakkerettleser med tre ruter
  • Multiplattform: Kjører på Windows, Linux, OS X, Solaris, FreeBSD, NetBSD og mange andre
  • Innhentede nettverksdata kan bla gjennom en GUI, eller via TTY-modus TShark-verktøyet
  • Bransjens kraftigste displayfilter
  • Rik VoIP-analyse
  • Les / skriv mange forskjellige fangstfilformater: tcpdump (libpcap), Pcap NG, Catapult DCT2000, Cisco Secure IDS iplog, Microsoft Network Monitor, Network General Sniffer® (komprimert og ukomprimert), Sniffer® Pro, og NetXray®, Network Instruments Observer, NetScreen snoop, Novell LANalyzer, RADCOM WAN / LAN Analyzer, Shomiti / Finisar Surveyor, Tektronix K12xx, Visual Networks Visual UpTime, WildPackets EtherPeek / TokenPeek / AiroPeek, og mange andre
  • Fangsfiler komprimert med gzip kan dekomprimeres på farten
  • Live data kan leses fra Ethernet, IEEE 802.11, PPP / HDLC, ATM, Bluetooth, USB, Token Ring, Frame Relay, FDDI og andre (avhengig av hvilken plattform du har)
  • Dekrypteringsstøtte for mange protokoller, inkludert IPsec, ISAKMP, Kerberos, SNMPv3, SSL / TLS, WEP og WPA / WPA2
  • Fargelegler kan brukes på pakkelisten for rask, intuitiv analyse
  • Output kan eksporteres til XML, PostScript®, CSV eller ren tekst

Nyt!

kommentarer