- - WireShark - Sniffer de pachete extraordinare pentru rețea

WireShark - Snifffer de pachete extraordinare pentru rețea

Packet Sniffer, numit și Packet Analyzer sauNetwork Analyzer sunt software special care interceptează, analizează și înregistrează traficul care trece prin rețea. Wikipedia are o explicație mai bună despre modul în care funcționează sniffers, „Pe măsură ce fluxurile de date curg prin rețea, snifferul surprinde fiecare pachet și, în cele din urmă, decodează și analizează conținutul acestuia în conformitate cu RFC sau alte specificații corespunzătoare."

Există mulți adulmecători, dar WireSharkeste considerat un instrument final de analiză sau monitorizare a rețelei. Este un instrument multiplă platformă dezvoltat cu ajutorul a sute de experți din rețea din întreaga lume. Puteți să-l utilizați pentru depanarea rețelei, dezvoltarea de software, monitorizarea rețelei sau pur și simplu în scop educațional.

Mai jos este un exemplu de WireShark care rulează pe Ubuntu Linux.

Wireshark pe ubuntu

Faceți clic pe imaginea de mai sus pentru a o mări.

Setul complet de funcții include:

  • Inspecție profundă a sute de protocoale, fiind adăugate mai multe tot timpul
  • Captura în direct și analiza offline
  • Navigator standard de pachete cu trei panouri
  • Multi-platform: rulează pe Windows, Linux, OS X, Solaris, FreeBSD, NetBSD și multe altele
  • Datele de rețea capturate pot fi răsfoite printr-o GUI sau prin utilitatea TShark în modul TTY
  • Cele mai puternice filtre de afișare din industrie
  • Analiza VoIP bogată
  • Citiți / scrieți multe formate de fișiere de captare diferite: tcpdump (libpcap), Pcap NG, Catapult DCT2000, Cisco Secure IDS iplog, Microsoft Network Monitor, Network General Sniffer® (comprimat și necomprimat), Sniffer® Pro și NetXray®, Network Instruments Observer, NetScreen snoop, Novell LANalyzer, RADCOM WAN / LAN Analyzer, Shomiti / Finisar Surveyor, Tektronix K12xx, Visual Networks Visual UpTime, WildPackets EtherPeek / TokenPeek / AiroPeek și multe altele
  • Fișierele de captură comprimate cu gzip pot fi decomprimate din mers
  • Datele live pot fi citite de la Ethernet, IEEE 802.11, PPP / HDLC, ATM, Bluetooth, USB, Token Ring, Frame Relay, FDDI și altele (în funcție de platfrom)
  • Suport de decriptare pentru multe protocoale, inclusiv IPsec, ISAKMP, Kerberos, SNMPv3, SSL / TLS, WEP și WPA / WPA2
  • Reguli de colorat pot fi aplicate pe lista de pachete pentru o analiză rapidă și intuitivă
  • Ieșirea poate fi exportată în format XML, PostScript®, CSV sau text simplu

Bucurați-vă!

Comentarii