- Wireshark je besplatni analizator mrežnih paketa otvorenog koda.
- Omogućuje vam snimanje i analizu prometa s različitih mrežnih sučelja u stvarnom vremenu.
- Pruža opcije filtriranja za pregled određenog prometa kao što je TCP s određenih IP adresa.
- Omogućuje izvoz podataka paketa u formate čitljive ljudima kao što su CSV, XML i tekst.
Što je Wireshark i čemu služi?
Wireshark je njuškalo
Wireshark je besplatni sniffer paketa otvorenog koda koji se koristi za rješavanje problema s mrežom, analizu i reviziju sigurnosti. Snimite podatke s Etherneta, Wi-Fi, PPP/HDLC i drugih sučelja računala. Wireshark se može koristiti za pregled postojećeg prometa ili za analizu povijesnih komunikacijskih zapisa između sustava.
Wireshark je također poznat kao Ethereal (ime koje je imao prije nego što je preimenovan u Wireshark), ali će se u ovom članku koristiti trenutno ime.
Snimite podatke s Etherneta, Wi-Fi, PPP/HDLC i drugih sučelja računala.
Wireshark je analizator mrežnih paketa, što znači da može snimati podatke s Etherneta, Wi-Fi-ja i drugih sučelja računala.
Wireshark se može koristiti za snimanje prometa s bilo kojeg sučelja na sustavu. Također možete snimiti više sučelja istovremeno i spojiti ih u jedan vidljivi tok. Alat podržava mnoge različite vrste mrežnih veza, kao što su PPP/HDLC serijske veze (sa ili bez modemske kontrole), Ethernet (i IEEE 802), FDDI/Ethernet premoštene mreže, ATM LANE/FR/ATM adapteri, itd., ali ne Token Ring ili Frame Relay jer ovi protokoli koriste popise kontrole pristupa (ACL) koje Wireshark trenutno ne podržava.
Možete se interaktivno kretati kroz podatke snimljene u stvarnom vremenu pomoću trake za pomicanje ili klikom na bilo koji paket i pregledom njegovih pojedinosti.
Također možete kliknuti na naziv određenog mrežnog sučelja kako biste vidjeli samo pakete koje je uhvatilo to sučelje, umjesto pregleda svih paketa koje su uhvatila sva sučelja.
Omogućuje nekoliko opcija filtriranja, uključujući snimanje samo TCP prometa s određene IP adrese.
Wireshark je alat otvorenog koda koji vam omogućuje snimanje i analizu mrežnog prometa. Može ga koristiti svatko, ali je posebno koristan za mrežne administratore i druge profesionalce koji trebaju rješavati probleme sa svojim mrežama.
Wireshark ima nekoliko značajki koje ga čine moćnim alatom za snimanje i analizu mrežnog prometa:
- Neželjeni promet možete filtrirati navođenjem IP adrese pošiljatelja ili primatelja. Na primjer, ako želite vidjeti samo TCP pakete koji idu s vašeg računala (IP adresa 10.0.0.1) na drugo računalo na vašoj lokalnoj mreži (IP adresa 10.0.0.2), tada biste upotrijebili ovaj izraz filtera: tcp port 80 host 10.
Korisnici mogu izvesti pakete u tekstualne, CSV ili XML datoteke i mogu čitati paketne podatke u heksadecimalnom formatu kao i ASCII nizove.
Wireshark možete koristiti za izvoz paketa u tekstualne, CSV ili XML datoteke . Može čitati podatke paketa u heksadecimalnom formatu, kao i ASCII nizove.
CSV format se koristi za proračunske tablice i baze podataka, dok se XML (Extensible Markup Language) koristi za prijenos podataka između aplikacija na različitim platformama. Heksadecimalni se odnosi na binarni sustav predstavljanja brojeva koji koristi 16 različitih simbola, 0-9 i A-F (velika slova). ASCII je kratica za američki standardni kod za razmjenu informacija; To je sustav kodiranja koji svakom znaku na tipkovnici dodjeljuje cjelobrojnu vrijednost između 0 i 127.
Program je izvrstan alat za praćenje mrežnog prometa.
Wireshark je analizator paketa i mrežnih protokola otvorenog koda . Može se koristiti za rješavanje problema, analizu i obuku. Wireshark vam može pomoći:
- Snimite podatke uživo s mrežnog sučelja
- Pregledajte snimljenu datoteku offline ili putem GUI-ja.
Usluge koje nudi Wireshark sniffer
Wireshark je analizator mrežnih protokola koji se koristi za rješavanje problema, analizu, razvoj softvera i komunikacijskih protokola te obrazovanje. Njegove glavne usluge uključuju:
Snimanje mrežnog prometa: Wireshark može snimati mrežni promet u stvarnom vremenu s fizičkih i virtualnih sučelja.
Analiza protokola: Može dekodirati i analizirati različite mrežne protokole te ih prikazati u formatu čitljivom ljudima.
Rješavanje problema s mrežom: Wireshark pomaže u identificiranju i rješavanju problema s mrežom, uključujući kvarove DNS-a, kašnjenja mreže i probleme s povezivanjem itd.
Sigurnost: Može se koristiti za otkrivanje sigurnosnih prijetnji, uključujući zlonamjerni softver, viruse i neobično ponašanje mreže.
Mrežna statistika: Wireshark pomaže u generiranju detaljnih izvješća o mrežnoj statistici i može snimati pakete na udaljenim računalima.
Zaključak
Zaključno, Wireshark je moćan alat za praćenje mrežnog prometa. Može se koristiti za rješavanje problema ili jednostavno za zabavu. Otkrit ćete da ima mnogo značajki koje ga čine jednostavnim za korištenje i razumijevanje, čak i ako niste stručnjak za umrežavanje , računalne znanosti ili programiranje.