Packet Sniffer, também chamado Analisador de Pacotes ouO Network Analyzer é um software especial que intercepta, analisa e registra o tráfego que passa pela rede. A Wikipedia tem uma explicação melhor sobre como os sniffers funcionam: "À medida que os fluxos de dados fluem pela rede, o sniffer captura cada pacote e, eventualmente, decodifica e analisa seu conteúdo de acordo com a RFC apropriada ou outras especificações".
Existem muitos sniffers por aí, mas o WireSharké considerado uma ferramenta completa de análise ou monitoramento de rede. É uma ferramenta multiplataforma desenvolvida com a ajuda de centenas de especialistas em redes de todo o mundo. Você pode usá-lo para solução de problemas de rede, desenvolvimento de software, monitoramento de rede ou simplesmente para fins educacionais.
Abaixo está um exemplo de WireShark em execução no Ubuntu Linux.

Clique na imagem acima para ampliar.
O conjunto completo de recursos inclui:
- Inspeção profunda de centenas de protocolos, com mais sendo adicionados o tempo todo
- Captura ao vivo e análise offline
- Navegador de pacotes de três painéis padrão
- Multiplataforma: Executa no Windows, Linux, OS X, Solaris, FreeBSD, NetBSD e muitos outros
- Os dados de rede capturados podem ser navegados por uma GUI ou pelo utilitário TShark no modo TTY
- Os filtros de exibição mais poderosos do setor
- Análise de VoIP avançada
- Leia / grave muitos formatos diferentes de arquivos de captura: tcpdump (libpcap), Pcap NG, Catapult DCT2000, Cisco Secure IDS iplog, Microsoft Network Monitor, Network General Sniffer® (compactado e não compactado), Sniffer® Pro e NetXray®, Network Instruments Observer, NetScreen snoop, Novell LANalyzer, RADCOM WAN / LAN Analyzer, Shomiti / Finisar Surveyor, Tektronix K12xx, Visual Networks Visual UpTime, WildPackets EtherPeek / TokenPeek / AiroPeek e muitos outros
- Os arquivos de captura compactados com o gzip podem ser descompactados rapidamente
- Os dados ao vivo podem ser lidos a partir de Ethernet, IEEE 802.11, PPP / HDLC, ATM, Bluetooth, USB, Token Ring, Frame Relay, FDDI e outros (dependendo do seu platfrom)
- Suporte de descriptografia para muitos protocolos, incluindo IPsec, ISAKMP, Kerberos, SNMPv3, SSL / TLS, WEP e WPA / WPA2
- As regras de coloração podem ser aplicadas à lista de pacotes para análise rápida e intuitiva
- A saída pode ser exportada para XML, PostScript®, CSV ou texto sem formatação
Desfrutar!
Comentários