Wireshark
Wireshark on pala ohjelmisto, joka analysoi verkkodata käsittelevät yksittäisiä datapaketteja. Ohjelmisto on suunniteltu auttamaan verkkoon ammattilaisten analysoida ja selvittää verkostoja, ja sitä käytetään usein koulutuksen toimintaympäristön opetusvälineenä.
- Packet analysoinnille
- Avoin lähdekoodi
- Vapaa
- erittäin tehokas
- Jyrkkä oppimiskäyrä
Yksi hienoa noin Wireshark on, että se toimii useilla eri alustoilla. Se on yhteensopiva MacOS, Windows, Solaris-, Linux- ja useita muita järjestelmiä. Käyttöliittymä on rakennettu jokaiselle alustan QT-widgetissä työkalusarja, ja ohjelmisto käyttää pcap tunnistaa ja kaapata datapaketteja. Jos verkkokortti ohjaimet tukevat avoimeen tilaan, tämän ohjelmiston avulla käyttäjät voivat syöttää tällainen tila, joka tekee kaikki tulevat ja lähtevät verkon liikenne on näkyvissä. Mielenkiintoinen, ohjelmisto voi myös poimia dataliikennettä, joka ei käytä tiettyä MAC-osoite, että verkkokortti. Tietenkin on olemassa joitakin haittoja ohjelmistoon. Esimerkiksi, jos käytät avoimeen tilaan verkossa kytkimen porttiin, on mahdollista, että osa liikenteestä voi jättää väliin, koska se kulkee toiseen porttiin samalla kytkimellä. Kuitenkin porttipeilaus ja muita vastaavia laajennus menetelmiä, voit pidentää ohjelmiston ulottuvilla lähes missään vaiheessa verkon. Tämä konfiguraatio voi olla hieman hankala, vaikka. WireSharkilla voit tallentaa datapaketit etäkoneessa ja lähettää ne paketit ensisijainen kone voidakseen analysoida niitä reaaliajassa. Tämä kyky toimia eri järjestelmiin tekee ohjelmisto poikkeuksellisen hyödyllinen verkonhallinta ja vianmääritys. Vaikka tämä on avoimen lähdekoodin ohjelmisto, se on edelleen päivittää säännöllisesti alkuperäisen tekijän, ja siellä on yli 600 muita henkilöitä, jotka ovat merkittävästi vaikuttaneet koodaus ja kehittämiseen ohjelmiston. Sillä tavalla Wireshark lukee kapselointi menetelmä verkon eri tietojen paketoinnin protokollia, se voi toimia laaja-verkon lajikkeita. Koska se käyttää pcap keinona saalis paketteja, se toimii vain verkoissa, jotka tukevat pcap syömällä. Käyttämällä ohjelmistoa voit lukea tietoa, joka on aiemmin kuvattu, tai voit katsella elää verkossa tietoja, koska se on siirretty. Tuettu verkko lajikkeita ovat loopback, Ethernet, PPP, IEEE 802.11, ja paljon muuta. On olemassa useita eri tapoja visualisoida tietoja, kun se on kiinni. Käyttäen erilaisia suodattimia, ajastimet ja muut asetukset, voit määrittää lähtevän datan sopivaksi juuri liikenteen että haluat. Jos on protokollia, jotka eivät tue ohjelmistoa, voit käyttää liitännäinen luontityökalu laajentaa hyödyllisyys ohjelmiston. Joissakin tapauksissa, kun ohjelmisto sieppaa VoIP-puhelun tiedot, jotka tiedot voidaan erottaa, koodataan, ja häntä suoraan Wiresharkilla rajapinnan. Se tukee myös syömällä raaka USB verkon kautta. Kiitos ohjelmiston värikoodijärjestelmä, käyttäjät voivat helposti erottaa visuaalisia tietoja.