- Wireshark е безплатен анализатор на мрежови пакети с отворен код.
- Позволява ви да улавяте и анализирате трафик от различни мрежови интерфейси в реално време.
- Предоставя опции за филтриране, за да видите специфичен трафик, като например TCP от конкретни IP адреси.
- Улеснява експортирането на данни за пакети в четими за човек формати, като CSV, XML и текст.
Какво е Wireshark и за какво е?
Wireshark е снифър
Wireshark е безплатен пакетен снифър с отворен код, използван за отстраняване на неизправности в мрежата, анализ и одит на сигурността. Заснемане на данни от Ethernet, Wi-Fi, PPP/HDLC и други интерфейси на компютъра. Wireshark може да се използва за инспектиране на съществуващ трафик или за анализиране на архивни файлове за комуникация между системите.
Wireshark е известен също като Ethereal (името, което имаше, преди да бъде преименуван на Wireshark), но текущото име ще бъде използвано в тази статия.
Заснемане на данни от Ethernet, Wi-Fi, PPP/HDLC и други интерфейси на компютъра.
Wireshark е анализатор на мрежови пакети, което означава, че може да събира данни от Ethernet, Wi-Fi и други интерфейси на компютъра.
Wireshark може да се използва за улавяне на трафик от всеки интерфейс на системата. Можете също така да заснемете няколко интерфейса едновременно и да ги обедините в един видим поток. Инструментът поддържа много различни типове мрежови връзки, като PPP/HDLC серийни връзки (със или без модемен контрол), Ethernet (и IEEE 802), FDDI/Ethernet мостови мрежи, ATM LANE/FR/ATM адаптери и др., но не и Token Ring или Frame Relay, тъй като тези протоколи използват списъци за контрол на достъпа (ACL), които в момента не се поддържат от Wireshark.
Можете интерактивно да навигирате през заснетите данни в реално време, като използвате лентата за превъртане или като щракнете върху който и да е пакет и прегледате неговите подробности.
Можете също така да щракнете върху името на конкретен мрежов интерфейс, за да видите само пакетите, уловени от този интерфейс, вместо да преглеждате всички пакети, уловени от всички интерфейси.
Позволява няколко опции за филтриране, включително улавяне само на TCP трафик от конкретен IP адрес.
Wireshark е инструмент с отворен код, който ви позволява да улавяте и анализирате мрежов трафик. Всеки може да го използва, но е особено полезен за мрежови администратори и други професионалисти, които трябва да отстраняват проблеми в мрежите си.
Wireshark има няколко функции, които го правят мощен инструмент за улавяне и анализ на мрежов трафик:
- Можете да филтрирате нежелания трафик, като посочите IP адреса на подателя или получателя. Например, ако искате да видите само TCP пакети, преминаващи от вашия компютър (IP адрес 10.0.0.1) към друг компютър във вашата локална мрежа (IP адрес 10.0.0.2), тогава ще използвате този филтърен израз: tcp порт 80 хост 10.
Потребителите могат да експортират пакети в текстови, CSV или XML файлове и могат да четат пакетни данни в шестнадесетичен формат, както и ASCII низове.
Можете да използвате Wireshark за експортиране на пакети в текстови, CSV или XML файлове . Той може да чете пакетни данни в шестнадесетичен формат, както и ASCII низове.
Форматът CSV се използва за електронни таблици и бази данни, докато XML (Extensible Markup Language) се използва за предаване на данни между приложения на различни платформи. Шестнадесетичната се отнася до двоична система за представяне на числа, която използва 16 различни символа, 0-9 и A-F (главни букви). ASCII означава американски стандартен код за обмен на информация; Това е система за кодиране, която присвоява на всеки знак на клавиатурата цяло число между 0 и 127.
Програмата е отличен инструмент за наблюдение на мрежовия трафик.
Wireshark е анализатор на пакети и мрежови протоколи с отворен код . Може да се използва за отстраняване на проблеми, анализ и обучение. Wireshark може да ви помогне:
- Заснемане на живи данни от мрежов интерфейс
- Проверете заснетия файл офлайн или чрез GUI.
Услуги, предлагани от Wireshark sniffer
Wireshark е анализатор на мрежови протоколи, използван за отстраняване на проблеми, анализ, разработка на софтуер и комуникационни протоколи и обучение. Основните му услуги включват:
Заснемане на мрежов трафик: Wireshark може да заснема мрежов трафик в реално време от физически и виртуални интерфейси.
Анализ на протоколи: Може да декодира и анализира различни мрежови протоколи и да ги показва във формат, който може да се чете от човек.
Отстраняване на неизправности в мрежата: Wireshark помага при идентифициране и отстраняване на проблеми с мрежата, включително повреди в DNS, мрежови забавяния и проблеми с връзката и др.
Сигурност: Може да се използва за откриване на заплахи за сигурността, включително злонамерен софтуер, вируси и необичайно мрежово поведение.
Мрежова статистика: Wireshark помага за генериране на подробни отчети за мрежова статистика и може да улавя пакети на отдалечени машини.
Заключение
В заключение, Wireshark е мощен инструмент за наблюдение на мрежовия трафик. Може да се използва за отстраняване на проблеми или просто за забавление. Ще откриете, че има много функции, които го правят лесен за използване и разбиране, дори ако не сте експерт по мрежи , компютърни науки или програмиране.