Wireshark Network Analyzer: Review, Tutorial, Δωρεάν λήψη

Οι διαχειριστές δικτύου μπορούν να αποδώσουν καλύτερα εάν έχουν σχετικές πληροφορίες στα χέρια τους. Υπάρχουν ορισμένα εργαλεία που βοηθούν τους διαχειριστές δικτύου να καταγράφουν και να αναλύουν δεδομένα δικτύου, ώστε να μπορούν να καταλάβουν τι συμβαίνει. Το Wireshark Network Analyzer(Wireshark Network Analyzer) είναι ένα τέτοιο δωρεάν εργαλείο και αυτή η ανασκόπηση του Wireshark , σε απλή γλώσσα, σας λέει όλα όσα προσφέρει.

Το Wireshark(Wireshark) βασίζεται στο WinPcap καθώς απαιτεί την εγκατάσταση του τελευταίου στον υπολογιστή σας. Εάν δεν είναι ήδη εγκατεστημένο, το Wireshark ζητά και το εγκαθιστά για εσάς. Ορισμένα άλλα εργαλεία που έχω χρησιμοποιήσει - όπως το URL Snooper - χρησιμοποιούν επίσης το WinPcap για να μυρίζει πακέτα που ταξιδεύουν μέσω του δικτύου.

Τι είναι το WinPcap

Το WinPcap(WinPcap) εγκαθίσταται πάντα ως ξεχωριστό πρόγραμμα. Είναι ένα εργαλείο για τη λήψη πακέτων δικτύου χωρίς την παρεμβολή κανενός πρωτοκόλλου. Περιλαμβάνει φιλτράρισμα πακέτων σε επίπεδο πυρήνα, μηχανή στατιστικών στοιχείων δικτύου και πρόγραμμα οδήγησης. Με τη βοήθεια αυτού του προγράμματος οδήγησης, παρακάμπτει όλα τα πρωτόκολλα δικτύου και αποκτά πρόσβαση στα επίπεδα δικτύου χαμηλού επιπέδου.

Προς ενημέρωσή σας, τα μοντέλα TCP/IP ή ISO OSI κ.λπ. που χρησιμοποιούνται σε ένα σενάριο δικτύου, για επικοινωνία δεδομένων, έχουν διαφορετικό σύνολο επιπέδων. Γενικά εργαζόμαστε σε επίπεδο εφαρμογής και είναι το ανώτατο επίπεδο και στα δύο πρωτόκολλα – TCP και OSI . Εδώ είναι μια εικόνα για να το καταλάβετε. Εμφανίζει επίπεδα τόσο στο OSI όσο και στο TCP . Το WinPcap(WinPcap) λειτουργεί σε επίπεδο δικτύου — παρακάμπτοντας όλα τα άλλα ανώτερα επίπεδα

Συγκρίθηκαν επίπεδα OSI και TCP

Για πρόσβαση στα επίπεδα χαμηλού επιπέδου, το WinPcap παρακάμπτει αυτά και άλλα επίπεδα και ξεθάβει πακέτα δεδομένων που κινούνται στο χαμηλότερο επίπεδο δικτύου. Έτσι, βοηθά στην παροχή πληροφοριών σε διαφορετικά προγράμματα σχετικά με τα εξερχόμενα και τα εισερχόμενα πακέτα δεδομένων. Αυτές οι πληροφορίες χρησιμοποιούνται στη συνέχεια από διαφορετικά προγράμματα για την εξεύρεση διαφορετικών πληροφοριών.

Το WinPCap(WinPCap) παρατίθεται ως ξεχωριστό πρόγραμμα στο Add/Remove Programs ή Προγράμματα και δυνατότητες(Programs and Features) . Εάν καταργήσετε το WinPCap , οι εφαρμογές που εξαρτώνται από αυτό - όπως το WireShark - θα αποτύχουν να λειτουργήσουν.

Αναλυτής δικτύου Wireshark

Αναλυτής δικτύου Wireshark

Το Wireshark(Wireshark) είναι αρκετά διάσημο μεταξύ των διαχειριστών του δικτύου, οπότε αποφάσισα να το ελέγξω και να δω τι προσφέρει. Όπως αναφέρθηκε παραπάνω, θα σας ζητήσει να προσθέσετε το WinPcap στον υπολογιστή σας και θα το εγκαταστήσετε για εσάς. Όταν ανοίγετε το πρόγραμμα μετά την εγκατάσταση του Wireshark , εμφανίζεται μια οθόνη με διαφορετικές επιλογές χωρισμένη σε τρεις στήλες. Οι επιλογές περιλαμβάνουν:

1. Λίστα διασύνδεσης: Εάν έχετε περισσότερους από έναν προσαρμογείς δικτύου, θα πρέπει να επιλέξετε ποιο(ους) θέλετε να καταγράψετε. Για παράδειγμα, όταν κάνετε κλικ σε αυτό, το Wireshark σάς εμφανίζει μια λίστα με προσαρμογείς δικτύων στους υπολογιστές σας – συμπεριλαμβανομένου του WiFi . Απλώς πρέπει να επιλέξετε έναν ή περισσότερους από αυτούς τους προσαρμογείς δικτύου για το Wireshark για να προσδιορίσετε τα πακέτα που εισέρχονται και εξέρχονται μέσω αυτών των προσαρμογέων. Το πλαίσιο διαλόγου στον υπολογιστή μου ήταν όπως η παρακάτω εικόνα. Ο εικονικός προσαρμογέας δικτύου του SpotFlux φαίνεται επίσης στην εικόνα. Το δικό σας μπορεί να διαφέρει ανάλογα με τους προσαρμογείς δικτύου που έχετε.

2. Η δεύτερη επιλογή είναι να ξεκινήσετε τη λήψη πακέτων. Όταν κάνετε κλικ σε αυτό, θα εμφανιστούν δεδομένα που σχετίζονται με τις κάρτες δικτύου που επιλέξατε.

3. Το τρίτο στοιχείο στην πρώτη σειρά είναι να ρυθμίσετε τις επιλογές λήψης. Εδώ, μπορείτε να επιλέξετε ξανά τις κάρτες δικτύου, να τοποθετήσετε φίλτρα, να δώσετε ένα όνομα για την καταγραφή του αρχείου μεταξύ άλλων.

Η δεύτερη στήλη έχει μια λίστα με πρόσφατα ανοιχτά αρχεία καταγραφής και μια λίστα δειγματοληψίας.

Η τρίτη στήλη σχετίζεται με την τεκμηρίωση κ.λπ. Δείτε πώς μοιάζει ολόκληρο το GUI . Για να μεγεθύνετε την εικόνα, κάντε κλικ πάνω της.

Εικ. 2 - Wireshark - Κύριο παράθυρο

Μόλις καταγράψετε δεδομένα, μπορείτε να τα αποθηκεύσετε με οποιοδήποτε όνομα για μελλοντική εξέταση. Εάν ξεχάσετε να αποθηκεύσετε και να κλείσετε το πρόγραμμα, σας ζητά να αποθηκεύσετε τα δεδομένα και σας δίνει επίσης την επιλογή να εξέλθετε χωρίς αποθήκευση.

Άλλες δυνατότητες του Wireshark Network Analyzer

Μεταξύ άλλων χαρακτηριστικών που τράβηξαν την προσοχή μου ήταν η εύχρηστη γραμμή εργαλείων που έχει επιλογές για έναρξη, διακοπή λήψης πακέτων. Έχει επίσης επιλογές για τη ρύθμιση των προτιμήσεων και την εκκίνηση της βοήθειας. Άλλες επιλογές είναι η επανεκκίνηση της λήψης πακέτων χωρίς αποθήκευση του αρχείου, το κλείσιμο του αρχείου καταγραφής, η επαναφόρτωση του αρχείου καταγραφής κ.λπ. Με λίγα λόγια, σας προσφέρει συντομεύσεις για να εκτελέσετε διαφορετικές επιλογές χωρίς να χρειάζεται να πλοηγηθείτε χρησιμοποιώντας τη γραμμή μενού.

Η χρωματική κωδικοποίηση είναι ένα ακόμη καλό χαρακτηριστικό του Wireshark Network Analyzer . Μπορείτε να χρησιμοποιήσετε τους έτοιμους προς χρήση κωδικούς χρωμάτων ή μπορείτε να ρυθμίσετε προσαρμοσμένους χρωματικούς κωδικούς στις Προτιμήσεις στη γραμμή εργαλείων. Η χρωματική κωδικοποίηση σάς βοηθά να προσδιορίσετε τον τύπο των πακέτων δεδομένων.

Η γραμμή ακριβώς κάτω από τη γραμμή εργαλείων περιέχει επιλογές για τη ρύθμιση φίλτρων. Δεν το χρησιμοποίησα, αλλά είναι εύκολη η πρόσβαση σε φίλτρα για διαχειριστές που δεν θα ήθελαν να ανοίγουν το παράθυρο διαλόγου επιλογών λήψης κάθε φορά. Μπορείτε να πληκτρολογήσετε απευθείας στο πλαίσιο κειμένου στη γραμμή φίλτρου ή να κάνετε κλικ στις Εκφράσεις και στη συνέχεια να δημιουργήσετε μια έκφραση χρησιμοποιώντας τις διαθέσιμες επιλογές. Η ρύθμιση των φίλτρων είναι ακριβώς όπως όταν χειρίζεστε δεδομένα στο Excel , επομένως δεν θα πρέπει να είναι ενοχλητική.

Στο παράθυρο λήψης, όταν εμφανίζει διαφορετικά πακέτα δεδομένων, μπορείτε να κάνετε δεξί κλικ σε ένα πακέτο δεδομένων για να δείτε τις λεπτομέρειες του. Το κάτω παράθυρο εμφανίζει λεπτομέρειες που σχετίζονται με το συγκεκριμένο πακέτο δεδομένων.

Εν ολίγοις, το Wireshark έχει όλες τις ευκολίες για να παρατηρεί δεδομένα δικτύου χωρίς να ιδρώνει. Το γραφικό περιβάλλον χρήστη του καθιστά εύκολη την εκτέλεση διαφορετικών εργασιών. Εάν είστε διαχειριστής δικτύου και θέλετε να παρακολουθείτε τα πακέτα δεδομένων, το Wireshark είναι για εσάς.

Wireshark Network Analyzer κατεβάσετε δωρεάν

Μπορείτε να το κατεβάσετε από την επίσημη ιστοσελίδα(official website) του .

Μεταβείτε εδώ για να δείτε μερικά ακόμη δωρεάν εργαλεία παρακολούθησης δικτύου(Free Network Monitoring Tools) .(Go here to check out some more Free Network Monitoring Tools.)



About the author

Είμαι ειδικός των Windows και εργάζομαι στη βιομηχανία λογισμικού για πάνω από 10 χρόνια. Έχω εμπειρία με συστήματα Microsoft Windows και Apple Macintosh. Οι δεξιότητές μου περιλαμβάνουν: διαχείριση παραθύρων, υλικό και ήχο υπολογιστή, ανάπτυξη εφαρμογών και πολλά άλλα. Είμαι έμπειρος σύμβουλος που μπορεί να σας βοηθήσει να αξιοποιήσετε στο έπακρο το σύστημά σας Windows.



Related posts