- - WireShark - Sniffer Packet เครือข่ายที่ยอดเยี่ยม

WireShark - Sniffer Packet เครือข่ายที่ยอดเยี่ยม

Packet Sniffer หรือที่เรียกว่า Packet Analyzer หรือNetwork Analyzer เป็นซอฟต์แวร์พิเศษที่ดักจับวิเคราะห์และบันทึกปริมาณข้อมูลที่ส่งผ่านเครือข่าย วิกิพีเดียมีคำอธิบายที่ดีขึ้นเกี่ยวกับวิธีการทำงานของ sniffers“ เมื่อกระแสข้อมูลไหลผ่านเครือข่าย sniffer จะจับแต่ละแพ็กเก็ตและในที่สุดก็ถอดรหัสและวิเคราะห์เนื้อหาตาม RFC ที่เหมาะสมหรือข้อกำหนดอื่น ๆ ”

มีคนดมกลิ่นจำนวนมากออกมี แต่ WireSharkถูกพิจารณาว่าเป็น end-all การวิเคราะห์เครือข่ายหรือเครื่องมือตรวจสอบ เป็นเครื่องมือข้ามแพลตฟอร์มที่พัฒนาด้วยความช่วยเหลือจากผู้เชี่ยวชาญเครือข่ายนับร้อยจากทั่วทุกมุมโลก คุณสามารถใช้มันสำหรับการแก้ปัญหาเครือข่ายการพัฒนาซอฟต์แวร์การตรวจสอบเครือข่ายหรือเพื่อวัตถุประสงค์ทางการศึกษา

ด้านล่างเป็นตัวอย่างของ WireShark ที่ทำงานบน Ubuntu Linux

Wireshark บน Ubuntu

คลิกที่ภาพด้านบนเพื่อขยาย

ชุดคุณสมบัติเต็มรูปแบบรวมถึง:

  • ตรวจสอบโปรโตคอลหลายร้อยโปรโตคอลอย่างละเอียดพร้อมการเพิ่มจำนวนมากขึ้นตลอดเวลา
  • การวิเคราะห์การถ่ายทอดสดและออฟไลน์
  • เบราว์เซอร์แพ็คเก็ตสามบานมาตรฐาน
  • หลายแพลตฟอร์ม: ทำงานบน Windows, Linux, OS X, Solaris, FreeBSD, NetBSD และอื่น ๆ อีกมากมาย
  • ข้อมูลเครือข่ายที่จับได้สามารถเรียกดูผ่าน GUI หรือผ่านยูทิลิตี้ TShark โหมด TTY
  • ตัวกรองการแสดงผลที่ทรงพลังที่สุดในอุตสาหกรรม
  • การวิเคราะห์ VoIP ที่หลากหลาย
  • อ่าน / เขียนรูปแบบไฟล์การจับภาพที่แตกต่างกันมากมาย: tcpdump (libpcap), Pcap NG, Catapult DCT2000, Cisco Secure IDS iplog, การตรวจสอบเครือข่าย Microsoft, Network General Sniffer® (บีบอัดและไม่บีบอัด), Sniffer® Pro, และNetXray®, เครื่องมือสังเกตการณ์เครือข่าย, NetSray snoop, Novell LANalyzerzer, RADCOM / LAN Analyzer, Shomiti / Finisar Surveyor, Tektronix K12xx, เครือข่ายภาพ Visual UpTime, WildPackets EtherPeek / TokenPeek / AiroPeek และอื่น ๆ อีกมากมาย
  • ไฟล์บันทึกที่บีบอัดด้วย gzip สามารถแตกไฟล์ได้ในทันที
  • ข้อมูลสดสามารถอ่านได้จากอีเธอร์เน็ต, IEEE 802.11, PPP / HDLC, ATM, บลูทู ธ , USB, โทเค็นริง, Frame Relay, FDDI และอื่น ๆ (ขึ้นอยู่กับแพลตฟอร์มของคุณ)
  • การถอดรหัสสนับสนุนโปรโตคอลจำนวนมากรวมถึง IPsec, ISAKMP, Kerberos, SNMPv3, SSL / TLS, WEP และ WPA / WPA2
  • กฎการระบายสีสามารถนำไปใช้กับรายการแพ็คเก็ตเพื่อการวิเคราะห์ที่รวดเร็วและใช้งานง่าย
  • เอาต์พุตสามารถส่งออกไปยัง XML, PostScript®, CSV หรือข้อความธรรมดา

สนุก!

ความคิดเห็น