Wireshark
Wireshark is een software die netwerkgegevens geanalyseerd door behandeling van individuele datapakketten. De software is ontworpen om hulp netwerk professionals te analyseren en problemen oplossen netwerken, en het wordt vaak gebruikt in het onderwijs omgevingen als leermiddel.
- packet Analyzation
- Open source
- Gratis
- Zeer efficiënt
- Steile leercurve
Een van de grote dingen over Wireshark is dat het draait op een aantal verschillende platforms. Het is compatibel met MacOS, Windows, Solaris, Linux, en diverse andere systemen. Een gebruikersinterface is gebouwd voor elk platform van het QT widget toolset en gebruikt de software PCAP identificeren en vastleggen datapakketten. Indien de netwerkinterfacecontrollers ondersteunen promiscuous mode, kan deze software kunnen gebruikers een dergelijke modus waarin alle inkomende en uitgaande netwerkverkeer zichtbaar maakt voeren. Interessant, kan de software zelfs pick-up dataverkeer dat de specifieke MAC-adres van deze netwerkadapter niet wordt gebruikt. Natuurlijk, er zijn een aantal nadelen aan de software. Bijvoorbeeld, als u gebruik maakt van promiscue mode op een netwerk switch-poort, is het mogelijk dat sommige verkeer zou kunnen worden gemist, omdat het reizen door een andere poort op de zelfde schakelaar. Echter, met port mirroring en andere soortgelijke uitbreiding methoden, kunt u het bereik van de software uit te breiden tot bijna elk punt in het netwerk. Deze configuratie kan een beetje lastig, dat wel. Met Wireshark kunt u datapakketten vast te leggen op een externe computer en die pakketten versturen naar uw primaire machine om ze te analyseren in real time. Dit vermogen om werk tussen systemen maakt de software zeer behulpzaam voor netwerkbeheer en het oplossen van problemen. Ook al is dit open-source software, is het nog steeds regelmatig bijgewerkt door de oorspronkelijke maker, en er zijn meer dan 600 andere personen die aanzienlijk hebben bijgedragen aan de codering en de ontwikkeling van de software. Vanwege de manier waarop Wireshark leest de inkapselingswerkwijze verschillende netwerkgegevens verpakkingsmachine protocollen kan werken met een groot aantal variëteiten netwerk. Omdat het gebruik maakt PCAP als een manier om te vangen pakketten, het zal alleen werken op netwerken die ondersteuning PCAP vastleggen. Met behulp van de software kunt u gegevens die eerder is gevangen te lezen, of u kunt live-netwerk data te zien zoals het wordt overgedragen. Ondersteunde network rassen behoren loopback, PPP, Ethernet, IEEE 802.11, en nog veel meer. Er zijn verschillende manieren om de data te visualiseren nadat deze is gevangen. Met behulp van verschillende filters, timers en andere instellingen, kunt u de output data ingesteld op precies het verkeer dat u wenst te passen. Als er protocollen die niet worden ondersteund door de software, kunt u de geïntegreerde plug-in creatie tool gebruiken om de bruikbaarheid van de software uit te breiden. In sommige gevallen wanneer de software vangt VoIP call data, dat de gegevens kunnen worden gescheiden, gecodeerd en direct speelbaar op het Wireshark interface. Het ondersteunt ook het vastleggen van rauwe USB data over het netwerk. Dankzij kleurcodering systeem van de software kunnen gebruikers eenvoudig te scheiden visuele data.