- Wireshark er en gratis og open source netværkspakkeanalysator.
- Det giver dig mulighed for at registrere og analysere trafik fra forskellige netværksgrænseflader i realtid.
- Giver filtreringsmuligheder for at se specifik trafik, f.eks. TCP, fra bestemte IP-adresser.
- Gør det muligt at eksportere pakkedata til menneskelæsbare formater som CSV, XML og tekst.
Hvad er Wireshark, og hvad er det til?
Wireshark er en sniffer
Wireshark er en gratis og open source-pakkesniffer, der bruges til netværksfejlfinding, analyse og sikkerhedsrevision. Optag data fra en computers Ethernet, Wi-Fi, PPP/HDLC og andre grænseflader. Wireshark kan bruges til at inspicere eksisterende trafik eller til at analysere historiske kommunikationslogfiler mellem systemer.
Wireshark er også kendt som Ethereal (navnet det havde før det blev omdøbt til Wireshark), men det nuværende navn vil blive brugt i denne artikel.
Optag data fra en computers Ethernet, Wi-Fi, PPP/HDLC og andre grænseflader.
Wireshark er en netværkspakkeanalysator, hvilket betyder, at den kan indsamle data fra en computers Ethernet-, Wi-Fi- og andre grænseflader.
Wireshark kan bruges til at fange trafik fra enhver grænseflade på systemet. Du kan også fange flere grænseflader samtidigt og flette dem til en enkelt synlig strøm. Værktøjet understøtter mange forskellige typer netværksforbindelser, såsom PPP/HDLC serielle links (med eller uden modemkontrol), Ethernet (og IEEE 802), FDDI/Ethernet brokoblede netværk, ATM LANE/FR/ATM adaptere osv., men ikke Token Ring eller Frame Relay, fordi disse protokoller bruger adgangskontrollister, som i øjeblikket ikke understøttes af Wires (ACL'er).
Du kan interaktivt navigere gennem realtidsopsamlingsdataene ved hjælp af rullepanelet eller ved at klikke på en pakke og se dens detaljer.
Du kan også klikke på navnet på en specifik netværksgrænseflade for kun at se de pakker, der er fanget af denne grænseflade, i stedet for at se alle pakker, der er fanget af alle grænseflader.
Tillader flere filtreringsmuligheder, inklusive kun at fange TCP-trafik fra en specifik IP-adresse.
Wireshark er et open source-værktøj, der giver dig mulighed for at registrere og analysere netværkstrafik. Alle kan bruge det, men det er især nyttigt for netværksadministratorer og andre fagfolk, der har brug for at foretage fejlfinding på deres netværk.
Wireshark har flere funktioner, der gør det til et kraftfuldt værktøj til at fange og analysere netværkstrafik:
- Du kan filtrere uønsket trafik ved at angive IP-adressen på afsenderen eller modtageren. For eksempel, hvis du kun vil se TCP-pakker, der går fra din computer (IP-adresse 10.0.0.1) til en anden computer på dit lokale netværk (IP-adresse 10.0.0.2), så vil du bruge dette filterudtryk: tcp port 80 host 10.
Brugere kan eksportere pakker til tekst-, CSV- eller XML-filer og er i stand til at læse pakkedata i hexadecimalt format såvel som ASCII-strenge.
Du kan bruge Wireshark til at eksportere pakker til tekst-, CSV- eller XML- filer . Programmet kan læse pakkedata i hexadecimalt format samt ASCII-strenge.
CSV-formatet bruges til regneark og databaser, mens XML (Extensible Markup Language) bruges til at overføre data mellem applikationer på forskellige platforme. Hexadecimal refererer til et binært talrepræsentationssystem, der bruger 16 forskellige symboler, 0-9 og A-F (store bogstaver). ASCII står for American Standard Code for Information Interchange; Det er et kodningssystem, der tildeler hvert tegn på tastaturet en heltalsværdi mellem 0 og 127.
Programmet er et glimrende værktøj til at overvåge netværkstrafik.
Wireshark er en open source-pakke- og netværksprotokolanalysator . Den kan bruges til fejlfinding, analyse og træning. Wireshark kan hjælpe dig med at:
- Optag live data fra en netværksgrænseflade
- Inspicer optagelsesfilen offline eller gennem en GUI.
Tjenester, der tilbydes af Wireshark sniffer
Wireshark er en netværksprotokolanalysator, der bruges til fejlfinding, analyse, udvikling af software og kommunikationsprotokol og uddannelse. Dens vigtigste tjenester omfatter:
Netværkstrafikregistrering: Wireshark kan registrere netværkstrafik i realtid fra fysiske og virtuelle grænseflader.
Protokolanalyse: Den kan afkode og analysere forskellige netværksprotokoller og vise dem i et menneskeligt læsbart format.
Netværksfejlfinding: Wireshark hjælper med at identificere og fejlfinde netværksproblemer, herunder DNS-fejl, netværksforsinkelser og forbindelsesproblemer osv.
Sikkerhed: Det kan bruges til at registrere sikkerhedstrusler, herunder malware, virus og usædvanlig netværksadfærd.
Netværksstatistik: Wireshark hjælper med at generere detaljerede rapporter om netværksstatistik og kan opfange pakker på eksterne maskiner.
Konklusion
Afslutningsvis er Wireshark et effektivt værktøj til overvågning af netværkstrafik. Det kan bruges til fejlfinding eller blot for sjov. Du vil opdage, at det har mange funktioner, der gør det nemt at bruge og forstå, selvom du ikke er ekspert i netværk , datalogi eller programmering.