Windows

3 Nástroje pro snazší paketové čichání pro systémy Windows

Jak vytvářet vlastní nové MP3 audioknihy

Jak vytvářet vlastní nové MP3 audioknihy

Obsah:

Anonim

Packet Sniffing může na první pohled vypadat jako špatná činnost, ale je to vlastně etický způsob, jak analyzovat síť a diagnostikovat problémy související se sítí. Nástroje pro snímání paketů používají síťoví technici pro takové diagnostické procesy. Mluvíme-li o tom, je zde stejný počet případů, kdy hacker používá hackery pro zákeřné činnosti, jako je shromažďování hesel a špionáž na uživatelském provozu.

Zde nebudeme mluvit o útoku paketů, ale některé volné nástroje pro snímání paketů, které lze efektivně využít k diagnostice problémů v síti a řešení problémů. Předtím, než vám představíme tři nástroje pro snazování paketů pro Windows, podívejme se, jak obecně fungují nástroje pro snazší paketování.

Jak fungují nástroje pro snazší paketování

Existují různé typy snifferů paketů. Některé čističe paketů se používají pouze pro zjištění problémů souvisejících s hardwarem. Další nástroje pro snímání paketů jsou ve skutečnosti některé softwarové aplikace, které běží na hostitelských počítačích.

Nástroje pro sniffování paketů zachycují a zaznamenávají síťovou komunikaci. Nástroje zobrazují síť pomocí bezdrátového nebo kabelového síťového rozhraní. Nástroj pro sniffování paketů musí mít přístup k tomuto rozhraní v hostitelském počítači. Pokud je to kabelová síť, nástroj pro snímání paketů může zachytit data, která zcela závisí na struktuře sítě.

Síťová struktura může nechat nástroj pro sledování paketů zobrazit provoz v celé síti nebo ji může nechat zobrazit pouze malý jeho segmentu. Pokud je to bezdrátová síť, nástroje pro snímání paketů mohou zachytit jeden kanál pomocí bezdrátového rozhraní. Pokud hostitelský počítač má více bezdrátových rozhraní, pak paket sniffer může zachytit více kanálů.

Nástroj pro sniffing pak analyzuje zachycené surové paketové data. Analýza je převedena nástrojem čichání do čitelného formátu. Tato analýza není nic jiného než rozhovor mezi uzly v síti. Tyto informace jsou užitečné pro síťové techniky, aby zjistili chybu.

Nástroje pro snazší paketové čichání pro Windows

Pokud chcete také analyzovat svou síť, jsou zde tři volné nástroje pro sniffing paketů pro Windows. WireShark Packet Sniffer

Wireshark je jeden z populárních bezplatných nástrojů pro snazší pakety pro Windows. Tento nástroj vám umožní zjistit, co se ve vaší síti děje na mikroskopické úrovni. Některé z důležitých funkcí tohoto nástroje jsou následující:

Hloubková kontrola stovek protokolů, přičemž více se přidává po celou dobu

  • Live zachycení a offline analýza
  • Standardní třípánový paketový prohlížeč
  • z Windows může být tento nástroj spuštěn v jiných operačních systémech, jako jsou Linux, OS X, Solaris, FreeBSD, NetBSD a mnoho dalších.
  • Data zachycené sítě lze procházet pomocí grafického uživatelského rozhraní nebo pomocí nástroje TShark TTY-mode
  • Nejsilnější filtry v průmyslové oblasti
  • Bohatá analýza VoIP
  • Podpora dešifrování pro mnoho protokolů včetně protokolů IPsec, ISAKMP, Kerberos, SNMPv3, SSL / TLS, WEP a WPA2
  • aplikací na seznam paketů pro rychlou, intuitivní analýzu
  • Výstup lze exportovat do formátu XML, PostScript®, CSV nebo prostého textu
  • Tento nástroj můžete vyzkoušet stahováním z jeho webových stránek

2. SmartSniff

SmartSniff je další bezplatný nástroj pro snazší paketování, který umožňuje zachytit pakety TCP / IP, které procházejí síťovým adaptérem, a zobrazené zachycená data zobrazovat jako sekvenci konverzací mezi klienty a servery. Pomocí tohoto nástroje pro sledování sítě můžete zobrazit konverzace TCP / IP v režimu ASCII nebo jako hexadecimální výpis

SmartSniff nabízí 3 způsoby pro zachycení paketů TCP / IP:

Raw Sockets (Pouze pro Windows 2000 / XP nebo vyšší):

  1. Tato metoda umožňuje zachytit pakety TCP / IP v síti bez instalace ovladače zachycení. Tato metoda má však určité omezení a problémy. Ovladač WinPcap Capture:
  2. Tato konkrétní metoda umožňuje zachytit pakety TCP / IP ve všech operačních systémech Windows. Ovladač Microsoft Network Monitor (pouze pro Windows 2000 / XP / 2003):
  3. ovladač v systému Windows 2000 / XP / 2003, který může používat SmartSniff. Tento ovladač však musí být nainstalován ručně. Pokud chcete vyzkoušet tento nástroj pro snazší paket, stáhněte si ho zde. Analyzátor zpráv Microsoft

Microsoft Message Analyzer je nástupcem aplikace Microsoft Network Monitor. Pomáhá při snímání, zobrazování a analýze přenosu protokolových zpráv a dalších systémových zpráv. Je to nejen efektivní nástroj pro řešení potíží se sítí, ale i pro testování a ověřování implementací protokolů.

Dejte nám vědět, pokud máte k dispozici další nástroje pro snifování paketů zdarma.

Možná budete chtít také zkontrolovat některé z těchto bezplatných nástrojů pro sledování sítě.