- Ang Wireshark ay isang libre at open source network packet analyzer.
- Binibigyang-daan ka nitong makuha at suriin ang trapiko mula sa iba't ibang mga interface ng network sa real time.
- Nagbibigay ng mga opsyon sa pag-filter upang tingnan ang partikular na trapiko gaya ng TCP mula sa mga partikular na IP address.
- Pinapadali ang pag-export ng data ng package sa mga format na nababasa ng tao gaya ng CSV, XML, at text.
Ano ang Wireshark at para saan ito?
Ang Wireshark ay isang sniffer
Ang Wireshark ay isang libre at open source na packet sniffer na ginagamit para sa pag-troubleshoot ng network, pagsusuri, at pag-audit ng seguridad. Kumuha ng data mula sa Ethernet, Wi-Fi, PPP/HDLC, at iba pang mga interface ng computer. Maaaring gamitin ang Wireshark upang siyasatin ang kasalukuyang trapiko o upang pag-aralan ang mga makasaysayang log ng komunikasyon sa pagitan ng mga system.
Ang Wireshark ay kilala rin bilang Ethereal (ang pangalan nito bago pinalitan ng pangalan na Wireshark), ngunit ang kasalukuyang pangalan ay gagamitin sa artikulong ito.
Kumuha ng data mula sa Ethernet, Wi-Fi, PPP/HDLC, at iba pang mga interface ng computer.
Ang Wireshark ay isang network packet analyzer, na nangangahulugang maaari itong kumuha ng data mula sa Ethernet, Wi-Fi, at iba pang mga interface ng computer.
Maaaring gamitin ang Wireshark upang makuha ang trapiko mula sa anumang interface sa system. Maaari ka ring kumuha ng maraming interface nang sabay-sabay at pagsamahin ang mga ito sa isang nakikitang stream. Sinusuportahan ng tool ang maraming iba't ibang uri ng mga koneksyon sa network, tulad ng mga serial link ng PPP/HDLC (may kontrol o walang modem), Ethernet (at IEEE 802), FDDI/Ethernet bridged network, ATM LANE/FR/ATM adapters, atbp., ngunit hindi Token Ring o Frame Relay dahil ang mga protocol na ito ay gumagamit ng Access Control Lists (ACLs) na kasalukuyang hindi sinusuportahan ng Wireshark.
Maaari kang interactive na mag-navigate sa real-time na data ng pagkuha gamit ang scroll bar o sa pamamagitan ng pag-click sa anumang package at pagtingin sa mga detalye nito.
Maaari ka ring mag-click sa pangalan ng isang partikular na interface ng network upang tingnan lamang ang mga packet na nakuha ng interface na iyon, sa halip na tingnan ang lahat ng mga packet na nakuha ng lahat ng mga interface.
Nagbibigay-daan sa ilang mga opsyon sa pag-filter, kabilang ang pagkuha lamang ng trapiko ng TCP mula sa isang partikular na IP address.
Ang Wireshark ay isang open-source na tool na nagbibigay-daan sa iyong makuha at masuri ang trapiko sa network. Maaaring gamitin ito ng kahit sino, ngunit ito ay lalong kapaki-pakinabang para sa mga administrador ng network at iba pang mga propesyonal na kailangang mag-troubleshoot ng kanilang mga network.
Ang Wireshark ay may ilang mga tampok na ginagawa itong isang mahusay na tool para sa pagkuha at pagsusuri ng trapiko sa network:
- Maaari mong i-filter ang hindi gustong trapiko sa pamamagitan ng pagtukoy sa IP address ng nagpadala o tatanggap. Halimbawa, kung gusto mong makita lamang ang mga TCP packet na napupunta mula sa iyong computer (IP address 10.0.0.1) patungo sa isa pang computer sa iyong lokal na network (IP address 10.0.0.2), gagamitin mo ang filter na expression na ito: tcp port 80 host 10.
Maaaring i-export ng mga user ang mga packet sa mga text, CSV o XML file at nababasa ang packet data sa hexadecimal na format pati na rin ang mga ASCII string.
Maaari mong gamitin ang Wireshark upang mag-export ng mga packet sa mga text, CSV, o XML file . Maaari nitong basahin ang packet data sa hexadecimal format, pati na rin ang mga ASCII string.
Ang CSV format ay ginagamit para sa mga spreadsheet at database, habang ang XML (Extensible Markup Language) ay ginagamit upang magpadala ng data sa pagitan ng mga application sa iba't ibang platform. Ang hexadecimal ay tumutukoy sa isang binary number representation system na gumagamit ng 16 natatanging simbolo, 0-9 at A-F (uppercase). Ang ASCII ay kumakatawan sa American Standard Code for Information Interchange; Ito ay isang coding system na nagtatalaga sa bawat character sa keyboard ng isang integer na halaga sa pagitan ng 0 at 127.
Ang programa ay isang mahusay na tool para sa pagsubaybay sa trapiko sa network.
Ang Wireshark ay isang open-source packet at network protocol analyzer . Maaari itong gamitin para sa pag-troubleshoot, pagsusuri, at pagsasanay. Matutulungan ka ng Wireshark na:
- Kumuha ng live na data mula sa isang interface ng network
- Suriin ang pagkuha ng file offline o sa pamamagitan ng isang GUI.
Mga serbisyong inaalok ng Wireshark sniffer
Ang Wireshark ay isang network protocol analyzer na ginagamit para sa pag-troubleshoot, pagsusuri, software at pag-unlad ng protocol ng komunikasyon, at edukasyon. Kabilang sa mga pangunahing serbisyo nito ang:
Pagkuha ng trapiko sa network: Maaaring makuha ng Wireshark ang trapiko sa network sa real-time mula sa pisikal at virtual na mga interface.
Pagsusuri ng Protocol: Maaari nitong i-decode at suriin ang iba't ibang mga protocol ng network at ipakita ang mga ito sa isang format na nababasa ng tao.
Pag-troubleshoot ng network: Nakakatulong ang Wireshark sa pagtukoy at pag-troubleshoot ng mga problema sa network, kabilang ang mga pagkabigo ng DNS, mga pagkaantala sa network at mga isyu sa koneksyon, atbp.
Seguridad: Maaari itong gamitin upang matukoy ang mga banta sa seguridad, kabilang ang malware, mga virus, at hindi pangkaraniwang pag-uugali ng network.
Mga istatistika ng network: Nakakatulong ang Wireshark na makabuo ng mga detalyadong ulat sa mga istatistika ng network at maaaring kumuha ng mga packet sa mga malalayong makina.
Konklusyon
Bilang konklusyon, ang Wireshark ay isang makapangyarihang kasangkapan para sa pagsubaybay sa trapiko sa network. Maaari itong gamitin para sa pag-troubleshoot o para lamang sa kasiyahan. Makikita mo na marami itong mga tampok na ginagawang madali itong gamitin at maunawaan, kahit na hindi ka eksperto sa networking , computer science, o programming.