Wireshark
Wireshark είναι ένα κομμάτι του λογισμικού που αναλύει τα δεδομένα του δικτύου από την αντιμετώπιση των ατομικών πακέτων δεδομένων. Το λογισμικό έχει σχεδιαστεί για να βοηθήσει τους επαγγελματίες του δικτύου αναλύει και αντιμετώπιση προβλημάτων δικτύων, και χρησιμοποιείται συχνά στον τομέα της εκπαίδευσης περιβάλλον ως εργαλείο διδασκαλίας.
- Packet Analyzation
- Ανοιχτή πηγή
- Ελεύθερος
- υψηλής απόδοσης
- Απότομη καμπύλη εκμάθησης
Ένα από τα μεγάλα πράγματα για το Wireshark είναι ότι τρέχει σε μια σειρά από διαφορετικές πλατφόρμες. Είναι συμβατό με το MacOS, Windows, Solaris, Linux, και διάφορα άλλα συστήματα. Η διεπαφή χρήστη είναι χτισμένο για κάθε πλατφόρμα από το QT widget εργαλείων, και το λογισμικό που χρησιμοποιεί PCAP για τον εντοπισμό και τη σύλληψη πακέτων δεδομένων. Αν οι ελεγκτές διασύνδεσης δικτύου υποστηρίζει ετερόκλητη λειτουργία, το λογισμικό αυτό μπορεί να επιτρέψει στους χρήστες να εισάγουν τέτοια κατάσταση η οποία καθιστά ορατή όλη η εισερχόμενη και εξερχόμενη κίνηση του δικτύου. Ενδιαφέρουσες, το λογισμικό μπορεί ακόμη και να πάρει την κυκλοφορία δεδομένων που δεν χρησιμοποιεί τη συγκεκριμένη διεύθυνση MAC του εν λόγω κάρτα δικτύου. Φυσικά, υπάρχουν και ορισμένα μειονεκτήματα στο λογισμικό. Για παράδειγμα, εάν χρησιμοποιείτε ετερόκλητη λειτουργία σε ένα λιμάνι διακόπτη δίκτυο, είναι πιθανό ότι κάποια κίνηση θα μπορούσε να χαθεί, καθώς ταξιδεύει μέσα από μια άλλη θύρα στο ίδιο διακόπτη. Ωστόσο, με το λιμάνι κατοπτρισμού και άλλες παρόμοιες μεθόδους επέκτασης, μπορείτε να επεκτείνουν την πρόσβασή του λογισμικού σε σχεδόν οποιοδήποτε σημείο του δικτύου. Αυτή η διάταξη μπορεί να είναι λίγο δύσκολο, όμως. Με το Wireshark, μπορείτε να καταγράψετε πακέτα δεδομένων σε έναν απομακρυσμένο υπολογιστή και να στείλει τα πακέτα στην πρωτοβάθμια μηχανή σας, προκειμένου να τους αναλύσει σε πραγματικό χρόνο. Αυτή η δυνατότητα εργασίας σε όλα τα συστήματα καθιστά το λογισμικό εξαιρετικά χρήσιμη για τη διαχείριση του δικτύου και την αντιμετώπιση προβλημάτων. Ακόμα κι αν αυτό είναι λογισμικό ανοικτού κώδικα, εξακολουθεί να ενημερώνεται τακτικά από τον αρχικό δημιουργό, και υπάρχουν περισσότερα από 600 άλλα άτομα που έχουν συμβάλει σημαντικά στην κωδικοποίηση και την ανάπτυξη του λογισμικού. Λόγω του τρόπου Wireshark διαβάζει την μέθοδο ενθυλάκωσης των διαφορετικών πρωτοκόλλων δεματοποίησης δεδομένα του δικτύου, μπορεί να λειτουργήσει με ένα ευρύ φάσμα των ποικιλιών δικτύου. Δεδομένου ότι χρησιμοποιεί PCAP ως ένας τρόπος για πακέτα αλιευμάτων, θα λειτουργήσει μόνο σε δίκτυα που υποστηρίζουν PCAP σύλληψη. Χρησιμοποιώντας το λογισμικό, μπορείτε να διαβάσετε τα δεδομένα που έχει ήδη συλληφθεί, ή μπορείτε να δείτε τα δεδομένα ζωντανό δίκτυο καθώς μεταφέρεται. Υποστηριζόμενα ποικιλίες του δικτύου περιλαμβάνουν loopback, PPP, Ethernet, IEEE 802.11, και πολλά άλλα. Υπάρχουν αρκετοί διαφορετικοί τρόποι για να απεικονίσει τα δεδομένα αφού έχει συλληφθεί. Χρησιμοποιώντας διάφορα φίλτρα, χρονόμετρα, και άλλες ρυθμίσεις, μπορείτε να ρυθμίσετε τα δεδομένα εξόδου για να ταιριάζει ακριβώς την κίνηση που επιθυμείτε. Εάν υπάρχουν πρωτόκολλα που δεν υποστηρίζονται από το λογισμικό, μπορείτε να χρησιμοποιήσετε την ενσωματωμένη plug-in εργαλείο δημιουργίας για να επεκτείνει τη χρησιμότητα του λογισμικού. Σε ορισμένες περιπτώσεις, όταν οι λήψεις λογισμικού VoIP δεδομένα κλήσεων, τα δεδομένα μπορούν να διαχωριστούν, κωδικοποιημένα, και έπαιξε κατευθείαν μέσα από το περιβάλλον του Wireshark. Υποστηρίζει επίσης την καταγραφή των πρώτων δεδομένων USB μέσω του δικτύου. Χάρη στο σύστημα κωδικοποίησης χρώματος του λογισμικού, οι χρήστες μπορούν εύκολα να διαχωριστούν οπτικά δεδομένα.