Wireshark

May -Akda: Lewis Jackson
Petsa Ng Paglikha: 7 Mayo 2021
I -Update Ang Petsa: 10 Mayo 2024
Anonim
Основы Wireshark. Настройка, захват и расшифровка трафика
Video.: Основы Wireshark. Настройка, захват и расшифровка трафика

Nilalaman

Kahulugan - Ano ang ibig sabihin ng Wireshark?

Ang Wireshark ay isang libre at bukas na mapagkukunan ng network protocol analyzer na nagbibigay-daan sa mga gumagamit na interactive na mag-browse sa trapiko ng data sa isang computer network. Ang proyekto ng pag-unlad ay sinimulan sa ilalim ng pangalang Ethereal, ngunit pinalitan ng pangalan ang Wireshark noong 2006.

Maraming mga developer ng networking mula sa buong mundo ay nag-ambag sa proyektong ito kasama ang pagsusuri sa network, pag-aayos, pag-unlad ng software at mga protocol ng komunikasyon. Ginagamit ang Wireshark sa maraming mga institusyong pang-edukasyon at iba pang sektor ng industriya.


Isang Panimula sa Microsoft Azure at ang Microsoft Cloud | Sa buong gabay na ito, malalaman mo kung ano ang lahat ng cloud computing at kung paano makakatulong ang Microsoft Azure sa iyo upang lumipat at patakbuhin ang iyong negosyo mula sa ulap.

Ipinapaliwanag ng Techopedia ang Wireshark

Ang Wireshark ay isang network o protocol analyzer (kilala rin bilang isang sniffer ng network) na magagamit nang libre sa Wireshark website. Ginagamit ito upang pag-aralan ang istraktura ng iba't ibang mga protocol ng network at may kakayahang ipakita ang encapsulation. Ang analyzer ay nagpapatakbo sa Unix, Linux at Microsoft Windows operating system, at gumagamit ng GTK + widget toolkit at pcap para sa pagkuha ng packet. Ang Wireshark at iba pang mga bersyon ng libreng software na batay sa terminal tulad ng Tshark ay inilabas sa ilalim ng GNU General Public License.

Ang mga Wireshark ay nagbabahagi ng maraming mga katangian sa tcpdump. Ang pagkakaiba ay sinusuportahan nito ang isang interface ng grapiko ng gumagamit (GUI) at may mga tampok na pag-filter ng impormasyon. Bilang karagdagan, pinapayagan ng Wireshark ang gumagamit na makita ang lahat ng trapiko na naipasa sa network.

Ang mga tampok ng Wireshark ay kinabibilangan ng:


  • Nasuri ang data alinman sa wire sa koneksyon sa network o mula sa mga file ng data na nakuha ang mga packet ng data.
  • Sinusuportahan ang live na pagbabasa at pagsusuri ng data para sa isang malawak na hanay ng mga network (kabilang ang Ethernet, IEEE 802.11, point-to-point Protocol (PPP) at loopback).
  • Sa tulong ng GUI o iba pang mga bersyon, maaaring mag-browse ang mga gumagamit ng mga nakuha na network ng data.
  • Para sa programmatically pag-edit at pag-convert ng mga nakunan na file sa application ng editcap, ang mga gumagamit ay maaaring gumamit ng switch ng command line.
  • Ang mga filter ng display ay ginagamit upang i-filter at ayusin ang display ng data.
  • Ang mga bagong protocol ay maaaring mai-scan sa pamamagitan ng paglikha ng mga plug-in.
  • Ang nakunan ng trapiko ay maaari ring masubaybayan ang mga tawag sa Voice over Internet (VoIP) sa network.
  • Kapag gumagamit ng Linux, posible ring makuha ang trapiko ng hilaw na USB.