- Wireshark ialah penganalisis paket rangkaian sumber terbuka dan percuma.
- Ia membolehkan anda menangkap dan menganalisis trafik daripada antara muka rangkaian yang berbeza dalam masa nyata.
- Menyediakan pilihan penapisan untuk melihat trafik tertentu seperti TCP daripada alamat IP tertentu.
- Memudahkan eksport data pakej ke format yang boleh dibaca manusia seperti CSV, XML dan teks.
Apakah Wireshark dan untuk apa ia?
Wireshark adalah penghidu
Wireshark ialah penghidu paket sumber terbuka dan percuma yang digunakan untuk penyelesaian masalah rangkaian, analisis dan pengauditan keselamatan. Tangkap data daripada Ethernet komputer, Wi-Fi, PPP/HDLC dan antara muka lain. Wireshark boleh digunakan untuk memeriksa trafik sedia ada atau untuk menganalisis log komunikasi sejarah antara sistem.
Wireshark juga dikenali sebagai Ethereal (nama yang dimiliki sebelum dinamakan semula sebagai Wireshark), tetapi nama semasa akan digunakan dalam artikel ini.
Tangkap data daripada Ethernet komputer, Wi-Fi, PPP/HDLC dan antara muka lain.
Wireshark ialah penganalisis paket rangkaian, yang bermaksud ia boleh menangkap data daripada Ethernet, Wi-Fi dan antara muka komputer yang lain.
Wireshark boleh digunakan untuk menangkap trafik dari mana-mana antara muka pada sistem. Anda juga boleh menangkap berbilang antara muka secara serentak dan menggabungkannya ke dalam satu aliran yang boleh dilihat. Alat ini menyokong pelbagai jenis sambungan rangkaian yang berbeza, seperti pautan bersiri PPP/HDLC (dengan atau tanpa kawalan modem), Ethernet (dan IEEE 802), rangkaian terjembatan FDDI/Ethernet, penyesuai ATM LANE/FR/ATM, dsb., tetapi bukan Token Ring atau Frame Relay kerana protokol ini menggunakan Senarai Kawalan Akses (ACL) yang tidak disokong oleh Wireshark pada masa ini.
Anda boleh menavigasi secara interaktif melalui data tangkapan masa nyata menggunakan bar skrol atau dengan mengklik mana-mana pakej dan melihat butirannya.
Anda juga boleh mengklik pada nama antara muka rangkaian tertentu untuk melihat hanya paket yang ditangkap oleh antara muka itu, dan bukannya melihat semua paket yang ditangkap oleh semua antara muka.
Membenarkan beberapa pilihan penapisan, termasuk menangkap hanya trafik TCP daripada alamat IP tertentu.
Wireshark ialah alat sumber terbuka yang membolehkan anda menangkap dan menganalisis trafik rangkaian. Sesiapa sahaja boleh menggunakannya, tetapi ia amat berguna untuk pentadbir rangkaian dan profesional lain yang perlu menyelesaikan masalah rangkaian mereka.
Wireshark mempunyai beberapa ciri yang menjadikannya alat yang berkuasa untuk menangkap dan menganalisis trafik rangkaian:
- Anda boleh menapis trafik yang tidak diingini dengan menyatakan alamat IP pengirim atau penerima. Sebagai contoh, jika anda ingin melihat hanya paket TCP pergi dari komputer anda (alamat IP 10.0.0.1) ke komputer lain pada rangkaian tempatan anda (alamat IP 10.0.0.2), maka anda akan menggunakan ungkapan penapis ini: hos tcp port 80 10.
Pengguna boleh mengeksport paket ke fail teks, CSV atau XML dan boleh membaca data paket dalam format perenambelasan serta rentetan ASCII.
Anda boleh menggunakan Wireshark untuk mengeksport paket ke fail teks, CSV atau XML . Ia boleh membaca data paket dalam format heksadesimal serta rentetan ASCII.
Format CSV digunakan untuk hamparan dan pangkalan data, manakala XML (Extensible Markup Language) digunakan untuk menghantar data antara aplikasi pada platform yang berbeza. Heksadesimal merujuk kepada sistem perwakilan nombor perduaan yang menggunakan 16 simbol berbeza, 0-9 dan A-F (huruf besar). ASCII adalah singkatan untuk American Standard Code for Information Interchange; Ia adalah sistem pengekodan yang memberikan setiap aksara pada papan kekunci nilai integer antara 0 dan 127.
Program ini adalah alat yang sangat baik untuk memantau trafik rangkaian.
Wireshark ialah penganalisis protokol paket dan rangkaian sumber terbuka . Ia boleh digunakan untuk penyelesaian masalah, analisis dan latihan. Wireshark boleh membantu anda:
- Tangkap data langsung daripada antara muka rangkaian
- Periksa fail tangkapan di luar talian atau melalui GUI.
Perkhidmatan yang ditawarkan oleh Wireshark sniffer
Wireshark ialah penganalisis protokol rangkaian yang digunakan untuk penyelesaian masalah, analisis, perisian dan pembangunan protokol komunikasi, dan pendidikan. Perkhidmatan utamanya termasuk:
Penangkapan trafik rangkaian: Wireshark boleh menangkap trafik rangkaian masa nyata daripada antara muka fizikal dan maya.
Analisis protokol: Ia boleh menyahkod dan menganalisis protokol rangkaian yang berbeza dan memaparkannya dalam format yang boleh dibaca oleh manusia.
Penyelesaian masalah rangkaian: Wireshark membantu dalam mengenal pasti dan menyelesaikan masalah rangkaian, termasuk kegagalan DNS, kelewatan rangkaian dan masalah sambungan, dsb.
Keselamatan: Ia boleh digunakan untuk mengesan ancaman keselamatan, termasuk perisian hasad, virus dan tingkah laku rangkaian yang luar biasa.
Statistik rangkaian: Wireshark membantu menjana laporan terperinci mengenai statistik rangkaian dan boleh menangkap paket pada mesin jauh.
Kesimpulan
Kesimpulannya, Wireshark ialah alat yang berkuasa untuk memantau trafik rangkaian. Ia boleh digunakan untuk menyelesaikan masalah atau sekadar untuk keseronokan. Anda akan mendapati ia mempunyai banyak ciri yang memudahkan penggunaan dan pemahaman, walaupun anda bukan pakar dalam rangkaian , sains komputer atau pengaturcaraan.