Packet Sniffer, tiež nazývaný analyzátor paketov aleboNetwork Analyzer sú špeciálne programy, ktoré zachytávajú, analyzujú a zaznamenávajú prenosy prechádzajúce sieťou. Wikipedia lepšie vysvetľuje, ako fungujú snifferi: „Keď toky dát prúdia sieťou, sniffer zachytáva každý paket a nakoniec dekóduje a analyzuje jeho obsah podľa príslušných RFC alebo iných špecifikácií.“
Existuje veľa čichačov, ale WireSharksa považuje za konečný nástroj na analýzu alebo monitorovanie siete. Je to multiplatformový nástroj vyvinutý s pomocou stoviek sieťových expertov z celého sveta. Môžete ho použiť na riešenie problémov so sieťou, vývoj softvéru, monitorovanie siete alebo jednoducho na vzdelávacie účely.
Nižšie je uvedený príklad WireShark bežiaceho na Ubuntu Linux.
Kliknutím na obrázok vyššie ho zväčšíte.
Kompletná sada funkcií zahŕňa:
- Hĺbková inšpekcia stoviek protokolov, pričom sa stále pridáva viac
- Živé snímanie a offline analýza
- Štandardný prehliadač paketov s tromi tablami
- Multi-platform: Beží na Windows, Linux, OS X, Solaris, FreeBSD, NetBSD a mnohých ďalších
- Zachytené sieťové údaje je možné prezerať prostredníctvom GUI alebo pomocou pomocného programu TShark v režime TTY
- Najvýkonnejšie zobrazovacie filtre v priemysle
- Bohatá analýza VoIP
- Čítanie a zápis mnohých rôznych formátov súborov na zachytávanie: tcpdump (libpcap), Pcap NG, Catapult DCT2000, Cisco Secure IDS iplog, Microsoft Network Monitor, Network General Sniffer® (komprimovaný a nekomprimovaný), Sniffer® Pro a NetXray®, Pozorovateľ sieťových nástrojov, NetScreen snoop, Novell LANalyzer, RADCOM WAN / LAN Analyzer, Shomiti / Finisar Surveyor, Tektronix K12xx, Visual UpTime Visual UpTime, WildPackets EtherPeek / TokenPeek / AiroPeek a mnoho ďalších
- Zachytené súbory komprimované pomocou gzip je možné dekomprimovať za chodu
- Živé údaje je možné čítať z ethernetu, IEEE 802.11, PPP / HDLC, ATM, Bluetooth, USB, Token Ring, Frame Relay, FDDI a ďalších (v závislosti od vašej platfrom)
- Podpora dešifrovania mnohých protokolov vrátane IPsec, ISAKMP, Kerberos, SNMPv3, SSL / TLS, WEP a WPA / WPA2
- Na rýchlu a intuitívnu analýzu je možné na zoznam paketov použiť pravidlá farbenia
- Výstup je možné exportovať do formátu XML, PostScript®, CSV alebo obyčajného textu
Užite si to!
Komentáre