- Вајершарк је бесплатан анализатор мрежних пакета отвореног кода.
- Омогућава вам да снимате и анализирате саобраћај са различитих мрежних интерфејса у реалном времену.
- Пружа опције филтрирања за преглед одређеног саобраћаја као што је TCP са одређених IP адреса.
- Омогућава извоз података пакета у формате читљиве људима као што су CSV, XML и текст.
Шта је Виресхарк и чему служи?
Виресхарк је њушкало
Виресхарк је бесплатан њушкач пакета отвореног кода који се користи за решавање проблема са мрежом, анализу и ревизију безбедности. Снимите податке са Етхернет, Ви-Фи, ППП/ХДЛЦ и других интерфејса рачунара. Виресхарк се може користити за инспекцију постојећег саобраћаја или за анализу историјских дневника комуникације између система.
Виресхарк је такође познат као Етхереал (име које је имао пре преименовања у Виресхарк), али садашње име ће се користити у овом чланку.
Снимите податке са Етхернет, Ви-Фи, ППП/ХДЛЦ и других интерфејса рачунара.
Вајершарк је анализатор мрежних пакета, што значи да може да снима податке са Етернета, Ви-Фи и других интерфејса рачунара.
Виресхарк се може користити за хватање саобраћаја са било ког интерфејса на систему. Такође можете снимити више интерфејса истовремено и спојити их у један видљиви ток. Алат подржава много различитих типова мрежних веза, као што су ППП/ХДЛЦ серијске везе (са или без контроле модема), Етхернет (и ИЕЕЕ 802), ФДДИ/Етернет премоштене мреже, АТМ ЛАНЕ/ФР/АТМ адаптери, итд., али не и Токен Ринг или Фраме Релаи јер ови протоколи тренутно користе листе за контролу приступа који нису подржани од стране Вихар-а (АЦЛ Аццесс Цонтрол Листс).
Можете интерактивно да се крећете кроз податке снимања у реалном времену користећи траку за померање или тако што ћете кликнути на било који пакет и прегледати његове детаље.
Такође можете да кликнете на име одређеног мрежног интерфејса да бисте видели само пакете које је тај интерфејс ухватио, уместо да прегледате све пакете које су ухватили сви интерфејси.
Омогућава неколико опција филтрирања, укључујући хватање само ТЦП саобраћаја са одређене ИП адресе.
Вајершарк је алат отвореног кода који вам омогућава да снимате и анализирате мрежни саобраћај. Свако може да га користи, али је посебно користан за мрежне администраторе и друге професионалце којима је потребно да реше проблеме у својим мрежама.
Виресхарк има неколико функција које га чине моћним алатом за хватање и анализу мрежног саобраћаја:
- Можете филтрирати нежељени саобраћај тако што ћете навести ИП адресу пошиљаоца или примаоца. На пример, ако желите да видите само ТЦП пакете који иду са вашег рачунара (ИП адреса 10.0.0.1) на други рачунар на вашој локалној мрежи (ИП адреса 10.0.0.2), онда бисте користили овај израз филтера: тцп порт 80 хост 10.
Корисници могу да извозе пакете у текстуалне, ЦСВ или КСМЛ датотеке и могу да читају податке о пакетима у хексадецималном формату, као и АСЦИИ низове.
Можете користити Wireshark за извоз пакета у текстуалне, CSV или XML датотеке . Може да чита податке пакета у хексадецималном формату, као и ASCII стрингове.
ЦСВ формат се користи за табеле и базе података, док се КСМЛ (Ектенсибле Маркуп Лангуаге) користи за пренос података између апликација на различитим платформама. Хексадецимални се односи на бинарни систем представљања бројева који користи 16 различитих симбола, 0-9 и А-Ф (велика слова). АСЦИИ је скраћеница за амерички стандардни код за размену информација; То је систем кодирања који сваком знаку на тастатури додељује целобројну вредност између 0 и 127.
Програм је одличан алат за праћење мрежног саобраћаја.
Вајершарк је анализатор пакета и мрежних протокола отвореног кода . Може се користити за решавање проблема, анализу и обуку. Вајершарк вам може помоћи:
- Снимите податке уживо са мрежног интерфејса
- Прегледајте датотеку за снимање ван мреже или преко ГУИ.
Услуге које нуди Виресхарк њушкало
Виресхарк је анализатор мрежних протокола који се користи за решавање проблема, анализу, развој софтвера и комуникационих протокола и едукацију. Његове главне услуге укључују:
Снимање мрежног саобраћаја: Wireshark може да снима мрежни саобраћај у реалном времену са физичких и виртуелних интерфејса.
Анализа протокола: Може декодирати и анализирати различите мрежне протоколе и приказати их у формату читљивом људима.
Решавање проблема са мрежом: Вајершарк помаже у идентификовању и решавању проблема са мрежом, укључујући кварове ДНС-а, кашњења мреже и проблеме са повезивањем итд.
Безбедност: Може се користити за откривање безбедносних претњи, укључујући злонамерни софтвер, вирусе и необично понашање мреже.
Мрежна статистика: Вајершарк помаже у генерисању детаљних извештаја о мрежној статистици и може да снима пакете на удаљеним машинама.
Закључак
У закључку, Вајершарк је моћан алат за праћење мрежног саобраћаја. Може се користити за решавање проблема или једноставно за забаву. Видећете да има много функција које га чине лаким за коришћење и разумевање, чак и ако нисте стручњак за умрежавање , рачунарство или програмирање.