- Wireshark on tasuta ja avatud lähtekoodiga võrgupaketi analüsaator.
- See võimaldab teil reaalajas jäädvustada ja analüüsida liiklust erinevatest võrguliidestest.
- Pakub filtreerimisvalikuid konkreetse liikluse, näiteks TCP, kuvamiseks kindlatelt IP-aadressidelt.
- Hõlbustab pakettandmete eksportimist inimloetavatesse vormingutesse, näiteks CSV, XML ja tekst.
Mis on Wireshark ja milleks see on ette nähtud?
Wireshark on nuusutaja
Wireshark on tasuta avatud lähtekoodiga pakettide nuusutaja, mida kasutatakse võrgu tõrkeotsinguks, analüüsiks ja turvaauditiks. Jäädvustage andmeid arvuti Etherneti, Wi-Fi, PPP/HDLC ja muude liideste kaudu. Wiresharki saab kasutada olemasoleva liikluse kontrollimiseks või ajalooliste süsteemidevaheliste sidelogide analüüsimiseks.
Wireshark on tuntud ka kui Ethereal (nimi, mis tal oli enne ümbernimetamist Wireshark), kuid käesolevas artiklis kasutatakse praegust nime.
Jäädvustage andmeid arvuti Etherneti, Wi-Fi, PPP/HDLC ja muude liideste kaudu.
Wireshark on võrgupaketianalüsaator, mis tähendab, et see suudab andmeid arvuti Etherneti, Wi-Fi ja muude liideste kaudu jäädvustada .
Wiresharki saab kasutada liikluse hõivamiseks süsteemi mis tahes liidesest. Samuti saate korraga jäädvustada mitu liidest ja liita need üheks nähtavaks vooks. Tööriist toetab paljusid erinevat tüüpi võrguühendusi, nagu PPP/HDLC jadalingid (modemi juhtimisega või ilma), Ethernet (ja IEEE 802), FDDI/Ethernet sillaga võrgud, ATM LANE/FR/ATM-adapterid jne, kuid mitte Token Ring või Frame Relay, kuna need protokollid kasutavad Access Control Lists (ACL) poolt praegu mittetoetatud.
Saate interaktiivselt navigeerida reaalajas jäädvustamisandmetes, kasutades kerimisriba või klõpsates mis tahes paketti ja vaadates selle üksikasju.
Võite klõpsata ka konkreetse võrguliidese nimel, et vaadata ainult selle liidesega jäädvustatud pakette, mitte kõigi liidestega hõivatud pakette.
Võimaldab mitut filtreerimisvalikut, sealhulgas ainult TCP-liikluse hõivamist konkreetselt IP-aadressilt.
Wireshark on avatud lähtekoodiga tööriist, mis võimaldab teil võrguliiklust jäädvustada ja analüüsida. Kõik saavad seda kasutada, kuid see on eriti kasulik võrguadministraatoritele ja teistele spetsialistidele, kes peavad oma võrkudes tõrkeotsingut tegema.
Wiresharkil on mitu funktsiooni, mis muudavad selle võimsaks tööriistaks võrguliikluse hõivamiseks ja analüüsimiseks.
- Soovimatut liiklust saate filtreerida, määrates saatja või saaja IP-aadressi. Näiteks kui soovite näha ainult TCP-pakette, mis lähevad teie arvutist (IP-aadress 10.0.0.1) teise teie kohtvõrgu arvutisse (IP-aadress 10.0.0.2), kasutage seda filtriavaldist: tcp port 80 host 10.
Kasutajad saavad eksportida pakette teksti-, CSV- või XML-failidesse ning lugeda pakettandmeid nii kuueteistkümnendvormingus kui ka ASCII-stringe.
Wiresharki abil saate pakette eksportida teksti-, CSV- või XML- failidesse . See suudab lugeda pakettandmeid nii heksadetsimaalvormingus kui ka ASCII-stringidena.
CSV-vormingut kasutatakse arvutustabelite ja andmebaaside jaoks, XML-i (Extensible Markup Language) aga andmete edastamiseks erinevatel platvormidel olevate rakenduste vahel. Kuueteistkümnendsüsteem viitab kahendarvude esitussüsteemile, mis kasutab 16 erinevat sümbolit, 0-9 ja A-F (suurtähed). ASCII tähistab American Standard Code for Information Interchange; See on kodeerimissüsteem, mis määrab igale klaviatuuri tähemärgile täisarvu vahemikus 0 kuni 127.
Programm on suurepärane tööriist võrguliikluse jälgimiseks.
Wireshark on avatud lähtekoodiga pakettide ja võrguprotokollide analüsaator . Seda saab kasutada tõrkeotsinguks, analüüsiks ja koolitamiseks. Wireshark aitab teil:
- Jäädvustage reaalajas andmeid võrguliidesest
- Kontrollige jäädvustamisfaili võrguühenduseta või GUI kaudu.
Wiresharki nuusutaja pakutavad teenused
Wireshark on võrguprotokolli analüsaator, mida kasutatakse tõrkeotsinguks, analüüsiks, tarkvara ja sideprotokolli arendamiseks ning koolituseks. Selle peamised teenused hõlmavad järgmist:
Võrguliikluse jäädvustamine: Wireshark suudab jäädvustada reaalajas võrguliiklust nii füüsilistest kui ka virtuaalsetest liidestest.
Protokollianalüüs: See suudab dekodeerida ja analüüsida erinevaid võrguprotokolle ning kuvada neid inimesele loetavas vormingus.
Võrgu tõrkeotsing: Wireshark aitab tuvastada ja tõrkeotsingut teha võrguprobleemide, sealhulgas DNS-i tõrgete, võrgu viivituste ja ühenduvusprobleemide jms korral.
Turvalisus: Seda saab kasutada turvaohtude, sealhulgas pahavara, viiruste ja ebatavalise võrgukäitumise tuvastamiseks.
Võrgu statistika: Wireshark aitab genereerida üksikasjalikke aruandeid võrgu statistika kohta ja suudab jäädvustada pakette kaugarvutites.
Järeldus
Kokkuvõtteks võib öelda, et Wireshark on võimas tööriist võrguliikluse jälgimiseks. Seda saab kasutada tõrkeotsinguks või lihtsalt lõbu pärast. Sellel on palju funktsioone, mis muudavad selle kasutamise ja mõistmise lihtsaks isegi siis, kui te pole võrgustamise , arvutiteaduse või programmeerimise ekspert.