Wireshark
Wireshark on tükk tarkvara, mis analüüsib võrgu andmete tegelevad üksikute andmepaketid. Tarkvara eesmärk oli aidata võrgu spetsialistid analüüsida ja tõrkeotsing võrkude ja seda kasutatakse sageli hariduse keskkondades õppevahendina.
- Packet Analyzation
- Avatud lähtekoodiga
- tasuta
- väga tõhus
- Järsk õppimiskõver
Üks suuri asju Wireshark on, et see töötab mitmel platvormil. See on kooskõlas MacOS, Windows, Solaris, Linux ja mitmed teised süsteemid. Kasutajaliides on üles ehitatud iga platvormi QT vidina tööriistakomplekt ja tarkvara kasutab PCAP selgitada ja püüdmine andmepaketid. Kui võrguliidese kontrollereid toetada valimatu režiimis see tarkvara võimaldab kasutajatel sisestada selline režiim, mis muudab kõik sissetulevad ja väljaminevad võrguliiklust nähtav. Huvitav, tarkvara võib isegi kiirenemist andmete liiklust, mis ei kasuta teatud MAC-aadress, et võrguliidese kontrollerit. Muidugi, seal on mõned puudused tarkvara. Näiteks, kui te kasutate valimatu režiimis võrgujagaja port, on võimalik, et mõned liiklus võiks vastamata, sest see liigub läbi teise porti sama lüliti. Kuid port peegeldamine ja muud sarnased laienemine meetodid, mida saab laiendada tarkvara katvust peaaegu iga võrgu punktist. See konfiguratsioon võib olla veidi keeruline, kuigi. Mis Wireshark, võite lüüa andmepaketid kaugmasinas ja saata need paketid teie esmane masin, et neid analüüsida reaalajas. See võime tööd kogu süsteemi muudab tarkvara erakordselt kasulik võrguhalduse ja probleemi. Kuigi see on avatud lähtekoodiga tarkvara, on see siiski korrapäraselt ajakohastab algne looja, ja seal on rohkem kui 600 muud isikud, kes on oluliselt kaasa aidanud kodeerimine ja arengu tarkvara. Kuna nii Wireshark loeb kapseldus meetod erinevate võrgu andmete pakettimise protokolle, võib see töötada laia võrgustiku sordid. Kuna ta kasutab PCAP kui viis saagi paketid, töötab see ainult võrkudes, toetust PCAP hõivamine. Kasutades tarkvara, saate lugeda andmeid, mis on eelnevalt tehtud, või saate vaadata live võrgu andmed, kui see on üle antud. Toetatud võrgu sortide hulka tagastusliidese, PPP, Ethernet, IEEE 802.11, ja palju muud. On mitmeid erinevaid viise, kuidas visualiseerida andmeid, kui see on püütud. Kasutades erinevaid filtreid, taimerid ja muud seaded, saate määrata väljundi andmed välja täpselt liiklust, et sa soovid. Kui on protokollid, mis ei toeta tarkvara, mida saab kasutada integreeritud plug-in loomise vahend laiendada kasulikkust tarkvara. Mõningatel juhtudel, kui tarkvara lööb VoIP kõne andmed, et andmeid saab eraldada, kodeeritud ja mängitakse otse Wireshark liides. Samuti toetab hõivamiseks toores USB võrgu kaudu andmeid. Tänu tarkvara värvikoodide süsteemi, kasutajad saavad hõlpsasti eraldada visuaalse andmeid.