- Wireshark on ilmainen ja avoimen lähdekoodin verkkopakettien analysointityökalu.
- Sen avulla voit tallentaa ja analysoida liikennettä eri verkkoliitännöistä reaaliajassa.
- Tarjoaa suodatusvaihtoehtoja tietyn liikenteen, kuten tietyistä IP-osoitteista tulevan TCP-liikenteen, tarkastelemiseen.
- Helpottaa pakettitietojen vientiä ihmisen luettavaan muotoon, kuten CSV, XML ja teksti.
Mikä Wireshark on ja mihin se on tarkoitettu?
Wireshark on nuuskija
Wireshark on ilmainen ja avoimen lähdekoodin pakettihaistelija, jota käytetään verkon vianmääritykseen, analysointiin ja tietoturvatarkastukseen. Kaappaa tietoja tietokoneen Ethernet-, Wi-Fi-, PPP/HDLC- ja muista liitännöistä. Wiresharkia voidaan käyttää olemassa olevan liikenteen tarkastamiseen tai historiallisten järjestelmien välisten tietoliikennelokien analysointiin.
Wireshark tunnetaan myös nimellä Ethereal (nimi, joka sillä oli ennen kuin se nimettiin uudelleen Wiresharkiksi), mutta nykyistä nimeä käytetään tässä artikkelissa.
Kaappaa tietoja tietokoneen Ethernet-, Wi-Fi-, PPP/HDLC- ja muista liitännöistä.
Wireshark on verkkopakettien analysointityökalu, mikä tarkoittaa, että se voi tallentaa tietoja tietokoneen Ethernet-, Wi-Fi- ja muista käyttöliittymistä.
Wiresharkia voidaan käyttää liikenteen kaappaamiseen mistä tahansa järjestelmän liitännästä. Voit myös kaapata useita käyttöliittymiä samanaikaisesti ja yhdistää ne yhdeksi näkyväksi streamiksi. Työkalu tukee monia erilaisia verkkoyhteyksiä, kuten PPP/HDLC-sarjalinkkejä (modeemiohjauksella tai ilman), Ethernetiä (ja IEEE 802:ta), FDDI/Ethernet-sillallisia verkkoja, ATM LANE/FR/ATM-sovittimia jne., mutta ei Token Ringiä tai Frame Relaya, koska nämä protokollat käyttävät Access Control List (ACL) -tukea tällä hetkellä.
Voit selata reaaliaikaisia kaappaustietoja interaktiivisesti vierityspalkin avulla tai napsauttamalla mitä tahansa pakettia ja tarkastelemalla sen tietoja.
Voit myös napsauttaa tietyn verkkoliitännän nimeä nähdäksesi vain kyseisen rajapinnan sieppaamat paketit kaikkien kaikkien liitäntöjen sieppaamien pakettien sijaan.
Mahdollistaa useita suodatusvaihtoehtoja, mukaan lukien vain TCP-liikenteen sieppaamisen tietystä IP-osoitteesta.
Wireshark on avoimen lähdekoodin työkalu, jonka avulla voit tallentaa ja analysoida verkkoliikennettä. Kuka tahansa voi käyttää sitä, mutta se on erityisen hyödyllinen verkonvalvojille ja muille ammattilaisille, jotka tarvitsevat verkkojensa vianmääritystä.
Wiresharkissa on useita ominaisuuksia, jotka tekevät siitä tehokkaan työkalun verkkoliikenteen sieppaamiseen ja analysointiin:
- Voit suodattaa ei-toivottua liikennettä määrittämällä lähettäjän tai vastaanottajan IP-osoitteen. Jos esimerkiksi haluat nähdä vain TCP-paketteja, jotka kulkevat tietokoneestasi (IP-osoite 10.0.0.1) toiseen tietokoneeseen lähiverkossasi (IP-osoite 10.0.0.2), käytä tätä suodatinlauseketta: tcp port 80 host 10.
Käyttäjät voivat viedä paketteja teksti-, CSV- tai XML-tiedostoihin ja lukea pakettidataa heksadesimaalimuodossa sekä ASCII-merkkijonoja.
Voit käyttää Wiresharkia pakettien viemiseen teksti-, CSV- tai XML- tiedostoihin . Se voi lukea pakettidataa heksadesimaalimuodossa sekä ASCII-merkkijonoina.
CSV-muotoa käytetään laskentataulukoissa ja tietokannassa, kun taas XML-muotoa (Extensible Markup Language) käytetään tiedon siirtämiseen eri alustoilla olevien sovellusten välillä. Heksadesimaali tarkoittaa binäärilukuesitysjärjestelmää, joka käyttää 16 erilaista symbolia, 0-9 ja A-F (isot kirjaimet). ASCII on lyhenne sanoista American Standard Code for Information Interchange; Se on koodausjärjestelmä, joka määrittää jokaiselle näppäimistön merkille kokonaislukuarvon välillä 0-127.
Ohjelma on erinomainen työkalu verkkoliikenteen seurantaan.
Wireshark on avoimen lähdekoodin paketti- ja verkkoprotokolla -analysaattori . Sitä voidaan käyttää vianmääritykseen, analysointiin ja koulutukseen. Wireshark voi auttaa sinua:
- Kaappaa live-dataa verkkoliittymästä
- Tarkista sieppaustiedosto offline-tilassa tai graafisen käyttöliittymän kautta.
Wireshark snifferin tarjoamat palvelut
Wireshark on verkkoprotokollaanalysaattori, jota käytetään vianmääritykseen, analysointiin, ohjelmistojen ja viestintäprotokollan kehittämiseen sekä koulutukseen. Sen pääpalveluihin kuuluvat:
Verkkoliikenteen sieppaus: Wireshark voi siepata reaaliaikaista verkkoliikennettä fyysisistä ja virtuaalisista rajapinnoista.
Protokolla-analyysi: Se voi dekoodata ja analysoida erilaisia verkkoprotokollia ja näyttää ne ihmisen luettavassa muodossa.
Verkon vianmääritys: Wireshark auttaa tunnistamaan ja vianmäärittämään verkko-ongelmia, mukaan lukien DNS-virheet, verkon viiveet ja yhteysongelmat.
Tietoturva: Sitä voidaan käyttää tietoturvauhkien, kuten haittaohjelmien, virusten ja epätavallisen verkkokäyttäytymisen, havaitsemiseen.
Verkkotilastot: Wireshark auttaa luomaan yksityiskohtaisia raportteja verkkotilastoista ja voi siepata paketteja etäkoneilla.
Johtopäätös
Yhteenvetona voidaan todeta, että Wireshark on tehokas työkalu verkkoliikenteen valvontaan. Sitä voidaan käyttää vianmääritykseen tai vain huvin vuoksi. Huomaat, että siinä on monia ominaisuuksia, jotka tekevät siitä helppokäyttöisen ja ymmärrettävän, vaikka et olisikaan verkostoitumisen , tietojenkäsittelytieteen tai ohjelmoinnin asiantuntija.