- „Wireshark“ yra nemokamas ir atvirojo kodo tinklo paketų analizatorius.
- Tai leidžia realiuoju laiku fiksuoti ir analizuoti srautą iš skirtingų tinklo sąsajų.
- Pateikiamos filtravimo parinktys, skirtos peržiūrėti konkretų srautą, pvz., TCP iš konkrečių IP adresų.
- Palengvina paketo duomenų eksportavimą į žmonėms suprantamus formatus, pvz., CSV, XML ir tekstą.
Kas yra Wireshark ir kam jis skirtas?
Wireshark yra uostytojas
„Wireshark“ yra nemokama atvirojo kodo paketų snaiperis, naudojamas tinklo trikčių šalinimui, analizei ir saugos auditui. Užfiksuokite duomenis iš kompiuterio Ethernet, Wi-Fi, PPP/HDLC ir kitų sąsajų. „Wireshark“ gali būti naudojamas esamam srautui tikrinti arba istoriniams ryšių žurnalams tarp sistemų analizuoti.
Wireshark taip pat žinomas kaip Ethereal (pavadinimas, kurį jis turėjo prieš pervadindamas Wireshark), tačiau šiame straipsnyje bus naudojamas dabartinis pavadinimas.
Užfiksuokite duomenis iš kompiuterio Ethernet, Wi-Fi, PPP/HDLC ir kitų sąsajų.
„Wireshark“ yra tinklo paketų analizatorius, o tai reiškia, kad jis gali rinkti duomenis iš kompiuterio Ethernet, Wi-Fi ir kitų sąsajų.
„Wireshark“ gali būti naudojamas srautui užfiksuoti iš bet kurios sistemos sąsajos. Taip pat galite vienu metu užfiksuoti kelias sąsajas ir sujungti jas į vieną matomą srautą. Įrankis palaiko daugybę skirtingų tinklo jungčių tipų, pvz., PPP/HDLC nuosekliuosius ryšius (su modemo valdymu arba be jo), Ethernet (ir IEEE 802), FDDI/Ethernet tiltinius tinklus, ATM LANE/FR/ATM adapterius ir kt., bet ne Token Ring arba Frame Relay, nes šie protokolai naudoja prieigos valdymo sąrašus (ACL), kurių šiuo metu nepalaiko Wireshark.
Galite interaktyviai naršyti realiojo laiko fiksavimo duomenis naudodami slinkties juostą arba spustelėdami bet kurį paketą ir peržiūrėdami jo informaciją.
Taip pat galite spustelėti konkrečios tinklo sąsajos pavadinimą, kad peržiūrėtumėte tik tos sąsajos užfiksuotus paketus, o ne visus paketus, užfiksuotus visomis sąsajomis.
Leidžia keletą filtravimo parinkčių, įskaitant tik TCP srauto fiksavimą iš konkretaus IP adreso.
„Wireshark“ yra atvirojo kodo įrankis, leidžiantis fiksuoti ir analizuoti tinklo srautą. Jį gali naudoti visi, tačiau jis ypač naudingas tinklo administratoriams ir kitiems specialistams, kuriems reikia šalinti savo tinklų triktis.
„Wireshark“ turi keletą funkcijų, dėl kurių jis yra galingas tinklo srauto fiksavimo ir analizės įrankis:
- Galite filtruoti nepageidaujamą srautą, nurodydami siuntėjo arba gavėjo IP adresą. Pavyzdžiui, jei norite matyti tik TCP paketus, siunčiamus iš jūsų kompiuterio (IP adresas 10.0.0.1) į kitą kompiuterį vietiniame tinkle (IP adresas 10.0.0.2), tuomet naudokite šią filtro išraišką: tcp port 80 host 10.
Vartotojai gali eksportuoti paketus į tekstinius, CSV arba XML failus ir gali skaityti paketų duomenis šešioliktainiu formatu, taip pat ASCII eilutes.
„Wireshark“ galite naudoti paketams eksportuoti į teksto, CSV arba XML failus . Jis gali skaityti paketinius duomenis šešioliktainiu formatu, taip pat ASCII eilutes.
CSV formatas naudojamas skaičiuoklėms ir duomenų bazėms, o XML (Extensible Markup Language) – duomenims perduoti tarp skirtingų platformų taikomųjų programų. Šešioliktainis reiškia dvejetainę skaičių vaizdavimo sistemą, kuri naudoja 16 skirtingų simbolių, 0–9 ir A–F (didžiosios raidės). ASCII reiškia Amerikos standartinį informacijos mainų kodą; Tai kodavimo sistema, kuri kiekvienam klaviatūros simboliui priskiria sveikąjį skaičių nuo 0 iki 127.
Programa yra puiki priemonė tinklo srautui stebėti.
„Wireshark“ yra atvirojo kodo paketų ir tinklo protokolų analizatorius . Jis gali būti naudojamas trikčių šalinimui, analizei ir mokymui. „Wireshark“ gali jums padėti:
- Užfiksuokite tiesioginius duomenis iš tinklo sąsajos
- Patikrinkite fiksavimo failą neprisijungę arba naudodami GUI.
„Wireshark sniffer“ siūlomos paslaugos
„Wireshark“ yra tinklo protokolų analizatorius, naudojamas trikčių šalinimui, analizei, programinės įrangos ir ryšio protokolų kūrimui bei mokymui. Jo pagrindinės paslaugos apima:
Tinklo srauto fiksavimas: „Wireshark“ gali fiksuoti realaus laiko tinklo srautą iš fizinių ir virtualių sąsajų.
Protokolų analizė: ji gali dekoduoti ir analizuoti skirtingus tinklo protokolus ir juos rodyti žmonėms suprantamu formatu.
Tinklo trikčių šalinimas: „Wireshark“ padeda nustatyti ir pašalinti tinklo problemas, įskaitant DNS gedimus, tinklo vėlavimus ir ryšio problemas ir kt.
Saugumas: Jis gali būti naudojamas saugumo grėsmėms, įskaitant kenkėjiškas programas, virusus ir neįprastą tinklo elgesį, aptikti.
Tinklo statistika: „Wireshark“ padeda generuoti išsamias tinklo statistikos ataskaitas ir gali fiksuoti paketus nuotoliniuose įrenginiuose.
Išvada
Apibendrinant galima teigti, kad „Wireshark“ yra galinga tinklo srauto stebėjimo priemonė. Ją galima naudoti trikčių šalinimui arba tiesiog pramogai. Pastebėsite, kad ji turi daug funkcijų, kurios leidžia ją lengvai naudoti ir suprasti, net jei nesate tinklų , kompiuterių mokslo ar programavimo ekspertas.