Wireshark
Wireshark je komad softvera koji analizira mrežne podatke koje se bave pojedinim paketa podataka. Softver je dizajniran za pomoć mreže profesionalaca analizu i rješavanje problema mreže, a često se koristi u obrazovnim okruženjima kao alat za učenje.
- Packet Analyzation
- Otvoreni izvor
- Besplatno
- visoko učinkovita
- Strma krivulja učenja
Jedna od velikih stvari o Wireshark je da se radi o velikom broju različitih platformi. To je kompatibilan sa MacOS, Windows, Solaris, Linux i nekoliko drugih sustava. Korisničko sučelje je izgrađen za svaku platformu sa QT widget set alata, a softver koristi PCAP prepoznati i paketa hvatanje podataka. Ako je mrežno sučelje kontrolori podržavaju promiskuitetni način rada, ovaj softver može omogućiti korisnicima da unesete takav način, što čini sve dolazne i odlazne mrežni promet vidljiv. Zanimljivo, softver i može podići promet podataka koji ne koristi određenu MAC adresu tog kontroler mrežnog sučelja. Naravno, postoje neke nedostatke na softver. Na primjer, ako koristite promiskuitetni način rada na mreži preklopnik, moguće je da neki promet bi trebalo propustiti jer putuje kroz još jedan priključak na istom prekidaču. Međutim, s port mirroring i druge slične metode za proširenje, možete proširiti mogućnosti softvera doseg na gotovo bilo kojem mjestu u mreži. Ova konfiguracija može biti malo zeznuto, ipak. Uz Wireshark, možete hvatanje paketa podataka na udaljenom računalu i poslati one pakete na svoj primarni stroj kako bi ih analizirali u realnom vremenu. Ta sposobnost rada preko sustava čini softver iznimno korisno za mrežne administracije i rješavanje problema. Iako je to open source softvera, to je još uvijek redovito ažurira izvornog autora, a tu su i više od 600 drugih pojedinaca koji su značajno pridonijeli kodiranje i razvoj softvera. Zbog načina na koji Wireshark glasi način enkapsulaciju različitih mreža za prijenos podataka paketiranja protokola, može raditi sa širokim rasponom mreže sorti. Budući da koristi PCAP kao način da uhvati paketa, to će samo raditi na mrežama koje podržavaju PCAP hvatanje. Koristeći softver, možete pročitati podatke koje je prethodno snimljene, ili možete pogledati uživo mreža podataka kao što se prenosi. Podržani mrežni vrste uključuju loopback, PPP, Ethernet, IEEE 802.11, i još mnogo toga. Postoji nekoliko načina za vizualizaciju podataka nakon što je zarobljen. Korištenje različitih filtara, vremena, i druge postavke, možete postaviti izlaznih podataka da stane točno prometa koji želiš. Ako postoje protokoli koje nisu podržane od strane softver, možete koristiti integriranu plug-in za stvaranje alat za proširenje korisnost softvera. U nekim slučajevima, kada se softver bilježi VoIP poziva podaci, podaci se mogu odvojiti, kodirane i igrao izravno kroz Wireshark sučelja. On također podržava hvatanje sirovih podataka USB preko mreže. Zahvaljujući softvera boja sustava kodiranja, korisnici mogu jednostavno odvojiti vizualne podatke.