Wireshark Network Analyzer: recenzja, samouczek, bezpłatne pobieranie

Administratorzy sieci mogą działać lepiej, jeśli mają pod ręką odpowiednie informacje. Istnieją pewne narzędzia, które pomagają administratorom sieci w przechwytywaniu i analizowaniu danych sieciowych, aby mogli dowiedzieć się, co się dzieje. Wireshark Network Analyzer jest jednym z takich darmowych narzędzi, a ta recenzja Wireshark , w prostym języku, mówi wszystko, co oferuje.

Wireshark jest oparty na WinPcap , ponieważ wymaga zainstalowania tego ostatniego na twoim komputerze. Jeśli nie jest jeszcze zainstalowany, Wireshark wyświetli monit i zainstaluje go za Ciebie. Niektóre inne narzędzia, z których korzystałem – takie jak URL Snooper – również wykorzystują WinPcap do sniffowania pakietów przesyłanych przez sieć.

Co to jest WinPcap?

WinPcap jest zawsze instalowany jako osobny program. Jest to narzędzie do przechwytywania pakietów sieciowych bez ingerencji jakichkolwiek protokołów. Obejmuje filtrowanie pakietów na poziomie jądra, silnik statystyki sieci i sterownik. Za pomocą tego sterownika omija wszystkie protokoły sieciowe i uzyskuje dostęp do warstw sieci niskiego poziomu.

Dla Twojej informacji, modele TCP/IP lub ISO OSI itp. używane w scenariuszu sieciowym do transmisji danych mają inny zestaw warstw. Generalnie pracujemy na poziomie aplikacji i jest to najwyższy poziom w obu protokołach – TCP i OSI . Oto obraz, aby to było jasne. Pokazuje warstwy zarówno w OSI , jak i TCP . WinPcap działa na poziomie sieci — z pominięciem wszystkich innych wyższych warstw

Porównanie warstw OSI i TCP

Aby uzyskać dostęp do warstw niskiego poziomu, WinPcap omija te i inne warstwy i wykopuje pakiety danych poruszające się na niższym poziomie sieci. W ten sposób pomaga w dostarczaniu różnym programom informacji o wychodzących i przychodzących pakietach danych. Informacje te są następnie wykorzystywane przez różne programy do wyszukiwania różnych informacji.

WinPCap jest wymieniony jako osobny program w Add/Remove Programs lub Programy i funkcje(Programs and Features) . Jeśli usuniesz WinPCap , aplikacje od niego zależne – takie jak WireShark – nie będą działać.

Analizator sieci Wireshark

Analizator sieci Wireshark

Wireshark jest dość znany wśród administratorów sieci, więc postanowiłem to sprawdzić i zobaczyć, co oferuje. Jak wspomniano powyżej, poprosi Cię o dodanie WinPcap do komputera i zainstaluje go za Ciebie. Gdy otworzysz program po zainstalowaniu Wireshark , otrzymasz ekran z różnymi opcjami podzielony na trzy kolumny. Opcje obejmują:

1. Lista interfejsów: Jeśli masz więcej niż jeden adapter sieciowy, będziesz musiał wybrać, które z nich chcesz przechwycić. Na przykład po kliknięciu Wireshark wyświetla listę kart sieciowych na komputerach – w tym Wi(WiFi) -Fi . Musisz tylko wybrać jedną lub więcej z tych kart sieciowych dla Wireshark , aby określić pakiety przychodzące i wychodzące przez te adaptery. Okno dialogowe na moim komputerze wyglądało jak na poniższym obrazku. Na obrazku pokazano również wirtualną kartę sieciową SpotFlux . Twój może się różnić w zależności od posiadanych kart sieciowych.

2. Drugą opcją jest rozpoczęcie przechwytywania pakietów. Po kliknięciu wyświetli dane dotyczące wybranych kart sieciowych.

3. Trzecią pozycją w pierwszym rzędzie jest ustawienie opcji przechwytywania. Tutaj możesz ponownie wybrać karty sieciowe, umieścić filtry, między innymi nadać nazwę do przechwycenia pliku.

Druga kolumna zawiera listę ostatnio otwieranych plików przechwytywania i przykładową listę przechwytywania.

Trzecia kolumna dotyczy dokumentacji itp. Oto jak wygląda całe GUI . Aby powiększyć obraz, kliknij na niego.

Rys 2 - Wireshark - Okno główne

Po przechwyceniu danych możesz je zapisać pod dowolną nazwą do późniejszego zbadania. Jeśli zapomnisz zapisać i zamknąć program, wyświetla monit o zapisanie danych, a także daje możliwość wyjścia bez zapisywania.

Inne funkcje analizatora sieci Wireshark(Wireshark Network Analyzer)

Wśród innych funkcji, które przykuły moją uwagę, był poręczny pasek narzędzi, który zawiera opcje uruchamiania i zatrzymywania przechwytywania pakietów. Posiada również opcje konfiguracji preferencji i uruchamiania pomocy. Inne opcje to ponowne uruchomienie przechwytywania pakietów bez zapisywania pliku, zamknięcie pliku przechwytywania, ponowne załadowanie pliku przechwytywania itp. Krótko mówiąc, oferuje skróty do wykonywania różnych opcji bez konieczności nawigacji za pomocą paska menu.

Kodowanie kolorami to kolejna dobra cecha programu Wireshark Network Analyzer . Możesz użyć gotowych do użycia kodów kolorów lub skonfigurować niestandardowe kody kolorów w Preferencjach na pasku narzędzi. Kodowanie kolorami pomaga zidentyfikować typ pakietów danych.

Pasek tuż pod paskiem narzędzi zawiera opcje konfiguracji filtrów. Nie używałem tego, ale administratorzy, którzy nie chcieliby za każdym razem otwierać okna opcji przechwytywania, mają łatwy dostęp do filtrów. Możesz bezpośrednio wpisać w pole tekstowe na pasku filtrowania lub kliknąć Wyrażenia, a następnie utworzyć wyrażenie, korzystając z dostępnych opcji. Konfigurowanie filtrów jest takie samo, jak podczas obsługi danych w programie Excel(Excel) , więc nie powinno być niewygodne.

W oknie przechwytywania, gdy pokazuje różne pakiety danych, możesz kliknąć pakiet danych prawym przyciskiem myszy, aby zobaczyć jego szczegóły. Dolne okno pokazuje szczegóły dotyczące tego konkretnego pakietu danych.

Krótko mówiąc, Wireshark ma wszystkie udogodnienia do obserwowania danych sieciowych bez pocenia się. Graficzny interfejs użytkownika ułatwia wykonywanie różnych zadań. Jeśli jesteś administratorem sieci i chcesz mieć oko na pakiety danych, Wireshark jest dla Ciebie.

Wireshark Network Analyzer do pobrania za darmo

Możesz go pobrać z jego oficjalnej strony internetowej(official website) .

Przejdź tutaj, aby zapoznać się z kilkoma bezpłatnymi narzędziami do monitorowania sieci(Free Network Monitoring Tools) .(Go here to check out some more Free Network Monitoring Tools.)



About the author

Jestem inżynierem komputerowym z ponad 10-letnim doświadczeniem w branży oprogramowania, w szczególności w Microsoft Office. Napisałem artykuły i samouczki na różne tematy związane z pakietem Office, w tym wskazówki, jak efektywniej korzystać z jego funkcji, sztuczki do opanowania typowych zadań biurowych i nie tylko. Moje umiejętności jako pisarza sprawiają, że jestem również doskonałym źródłem informacji dla innych osób, które chcą dowiedzieć się więcej o pakiecie Office lub po prostu potrzebują szybkiej porady.



Related posts