![]() | |
|
Рубрики
Последние записи
СПОНСОР
Новости от БигМир
|
25 Aug 2010
Wireshark царит среди снифферовРазделы: безопасность взлом сети Организации ищут надежного союзника, чтобы помочь защитить сеть и должны серьезно рассмотреть вопрос о привлечении Wireshark - свободный, анализатор протокола сети с открытым исходным кодом, который создан с 1998 года. Создана Джеральдом Комбсом и работал с сотнями разработчиков, и эта программа должна пойти прямо в самую гущу событий и в десятках миллионов сетей устранить неполадки и зависания почти каждой второй. Только правда у вас есть данные о сети, что злоумышленник видит так же. Все остальное - мнения или предположения. Я обратился к Wireshark для отслеживания поведения хакеров, выведать вредоносного трафика, или объяснить "неразрешимые" проблемы. При использовании сниффера Wireshark например, я постоянно удивляет все сетевые пакеты, которые отправляются даже для простейших задач. Обычно я провожу гораздо больше пакетов, чем ожидалось, поскольку теоретические объяснения протокола упрощенной и не принимают во внимание то, что происходит в реальной сети. Стрельба до снифер также прекрасный способ увидеть проблемы вы не знаете, существует, и, наоборот, только злоумышленник может показать вам все нормально (и ожидается) неудачи, которые являются частью любой операционной сети. Я использовал много снифферов пакетов в моей 20-плюс-летней карьеры, в том числе других проектов с открытым кодом (например, TCPDump, Ettercap и Dsniff) и коммерческие (LANAnalyzer Novell, Microsoft сетевого монитора, OmniPeek WildPacket, и сеть инструменты наблюдатель) . Те, других продуктов с открытым исходным кодом являются хорошими и особенно эффективны в очень специфических задач, таких, как способность Dsniff о выбирая текстовый лог-о полномочиях и печати их на экран. Коммерческие продукты часто имеют сложные функции предприятия, Wireshark нет. Но бесплатный продукт, Wireshark является огромной. Активное сообщество продолжает развитие Wireshark многофункциональная, простая в использовании, и в актуальном состоянии. Wireshark не страдает от отсутствия энтузиазма продолжать, к которой так много других перспективных открытых источников поддаваться продукции. Мой любимый номер функции в десятки, но, безусловно, TCP Последующие Стрим функция является главным забрать. Щелкните правой кнопкой мыши на любой один пакет в рамках одного сеанса TCP, и вы можете сразу увидеть весь поток подчеркнул видимым данных текстовые показывается. В былые времена, тот же процесс может легко принять 5 минут или больше, как вы фильтруют пакеты и пытались вручную восстанавливать сессии. Wireshark автоматически colorizes и освещаются различные сеансов связи, чтобы можно было легко увидеть различные темы в рамках множества собранных данных. На том же духе, Wireshark может автоматически скажу вам, что пакеты отмечать начало и конец передачи файлов, а также имя файла и путь ее возникновения. Опять же, это одна черта - еще одна из моих любимых - легко спасает меня от 5 до 10 минут. Метки: it Рубрики: безопасность взлом сети КомментироватьСчетчики |