Packet Sniffer atau Penganalisis Protokol ialah alat yang digunakan untuk mendiagnosis dan mengesan ralat sistem rangkaian dan masalah yang berkaitan. Penggodam menggunakan Packet Sniffer untuk tujuan mencuri dengar data yang tidak disulitkan dan melihat maklumat yang ditukar antara kedua-dua pihak.
Ketahui tentang Packet Sniffer
1. Apakah itu Packet Sniffer?
Packet Sniffer atau Penganalisis Protokol ialah alat yang digunakan untuk mendiagnosis dan mengesan ralat sistem rangkaian dan masalah yang berkaitan. Packet Sniffers digunakan oleh Penggodam untuk tujuan seperti memantau Trafik Rangkaian secara rahsia dan mengumpul maklumat kata laluan pengguna.
Sesetengah Packet Sniffers digunakan oleh juruteknik untuk tujuan khusus berurusan dengan perkakasan manakala Packet Sniffers yang lain ialah aplikasi perisian yang dijalankan pada komputer pengguna standard, menggunakan perkakasan rangkaian yang direka khas. disediakan pada pelayan untuk melakukan pemintasan paket dan suntikan data.

2. Bagaimanakah Packet Sniffers berfungsi?
Packet Sniffer berfungsi dengan menyekat Trafik Rangkaian, yang boleh anda lihat melalui rangkaian berwayar atau wayarles yang diakses oleh perisian Packet Sniffer pada pelayan.
Dengan rangkaian berwayar, menyekat Trafik Rangkaian bergantung pada struktur rangkaian. Penghidu Paket boleh melihat keseluruhan Trafik Rangkaian atau hanya segmen, bergantung pada cara Suis Rangkaian (suis) dikonfigurasikan, lokasi....
Dengan rangkaian wayarles, Packet Sniffer hanya boleh menyekat satu saluran pada satu masa melainkan komputer anda mempunyai berbilang antara muka wayarles yang membenarkan berbilang saluran disekat.
Selepas paket data mentah dipintas, perisian Packet Sniffer akan menganalisis dan memaparkan mesej kepada pengguna.
Penganalisis data boleh menelusuri "perbualan" yang berlaku antara dua atau lebih nod rangkaian.
Juruteknik boleh menggunakan maklumat ini untuk mengenal pasti ralat, seperti menentukan peranti yang tidak memenuhi keperluan rangkaian.
Penggodam boleh menggunakan Sniffer untuk mencuri dengar data yang tidak disulitkan dan melihat maklumat yang ditukar antara kedua-dua pihak. Selain itu, mereka boleh mengumpul maklumat seperti kata laluan dan pengesahan kata laluan. Penggodam juga boleh memintas paket data (Tangkap paket), dan menyerang paket pada sistem anda.
3. Perisian dan alatan yang digunakan dalam Packet Sniffing
Setiap pentadbir IT mesti mengekalkan prestasi rangkaian secara berterusan kerana ia merupakan salah satu sumber terpenting bagi organisasi. Pentadbir tidak boleh membiarkan rangkaian terputus, walaupun hanya untuk beberapa minit, kerana ini boleh menyebabkan kerugian besar kepada syarikat.
Pada masa yang sama, menguruskan rangkaian yang saiznya tidak menentu bukanlah mudah. Inilah sebabnya alat seperti penghidu paket sentiasa membantu dalam mengenal pasti dan menyelesaikan masalah dengan cepat. Tugas utama penghidu paket adalah untuk memeriksa sama ada paket data dihantar, diterima dan dihantar dengan betul dalam rangkaian. Semasa ujian, penghidu paket juga boleh mendiagnosis pelbagai masalah berkaitan rangkaian.
Semua alat dan perisian penghidu paket akan menganalisis pengepala dan muatan setiap paket yang melaluinya. Paket kemudiannya akan diklasifikasikan dan dianalisis.
Oleh kerana menghidu paket digunakan secara meluas sebagai bentuk penyelesaian masalah rangkaian yang berkesan, kini terdapat banyak pilihan yang tersedia untuk dipertimbangkan.
Kedua-dua Jurutera Rangkaian dan Penggodam menyukai alat percuma, itulah sebabnya aplikasi perisian Sniffer sumber terbuka dan percuma adalah alat pilihan dan penggunaan. dalam Packet Sniffing.
Salah satu sumber terbuka yang popular ialah: Wireshark (dahulunya dikenali sebagai Ethereal ).
Anda boleh merujuk kepada arahan untuk menggunakan Wireshark untuk menganalisis paket data dalam sistem rangkaian di sini.
Selain itu, anda boleh merujuk kepada pilihan berikut:
![Apakah itu Packet Sniffer? Apakah itu Packet Sniffer?]()
![Apakah itu Packet Sniffer? Apakah itu Packet Sniffer?]()
Alat Solarwinds Bandwidth Analyzer benar-benar alat dua dalam satu: Anda mendapat Solarwinds Bandwidth Analyzer (Network Performance Monitor) yang mengendalikan pengendalian ralat, ketersediaan dan pemantauan prestasi untuk rangkaian semua saiz, serta Netflow Traffic Analyzer menggunakan trafik teknologi untuk menganalisis prestasi jalur lebar rangkaian dan corak trafik. Kedua-dua aplikasi ini disepadukan ke dalam Penganalisis Lebar Jalur Solarwinds.
Monitor Prestasi Rangkaian memaparkan masa tindak balas, ketersediaan dan prestasi peranti rangkaian, serta mengesan, mendiagnosis dan menyelesaikan isu prestasi melalui papan pemuka, makluman dan laporan. Alat ini juga memaparkan secara grafik statistik prestasi rangkaian masa nyata melalui peta rangkaian dinamik.
Alat Netflow Analyzer yang disertakan mengenal pasti pengguna, aplikasi dan protokol yang menggunakan lebar jalur, menyerlahkan alamat IP mereka dan memaparkan data trafik minit demi minit. Ia juga menganalisis Cisco NetFlow, Juniper J-Flow, IPFIX, sFlow, Huawei NetStream dan data trafik lain.
Tcpdump.org
TCPDump ialah penghidu paket popular yang berjalan dalam baris arahan. Alat ini memaparkan paket TCP/IP yang dihantar melalui Internet, jadi anda akan mengetahui berapa banyak paket yang dihantar dan diterima, dan berdasarkan maklumat ini, anda akan dapat mengenal pasti sebarang masalah yang berlaku dalam rangkaian.
![Apakah itu Packet Sniffer? Apakah itu Packet Sniffer?]()
Pada masa sebelum Ethereal (yang masih digunakan hari ini), TCPDump ialah standard defacto untuk menghidu paket. Ia tidak mempunyai antara muka pengguna Wireshark yang anggun dan logik terbina dalam untuk penyahkodan strim aplikasi, tetapi masih menjadi pilihan untuk banyak pentadbir rangkaian. Ini adalah piawaian yang diuji dan telah digunakan sejak lewat 80-an. Ia boleh menangkap dan merekodkan paket dengan sumber sistem yang sangat sedikit (itulah sebabnya ia disukai ramai). TCPDump pada asalnya direka untuk sistem UNIX dan biasanya dipasang secara lalai.
Beberapa ciri penting TCPDump termasuk:
- Mengeluarkan maklumat yang menerangkan paket pada antara muka rangkaian menggunakan ungkapan boolean, untuk bacaan dan pemahaman pantas.
- Menyediakan pilihan untuk menulis paket ke fail untuk analisis kemudian atau membaca daripada fail yang disimpan.
- Hasilkan laporan komprehensif selepas menangkap paket. Laporan ini mengandungi maklumat seperti bilangan paket yang diterima dan diproses, paket yang diterima melalui penapis, paket yang digugurkan mengikut kernel, perihalan dan cap waktu.
- Menyediakan pilihan untuk mengeksport penimbal paket ke fail output.
- Pelbagai pilihan TCPDump membolehkan anda menyesuaikan output bergantung pada keperluan anda.
- Berfungsi dengan baik pada kebanyakan sistem pengendalian seperti Unix seperti Linux, Solaris, BSD, Android dan AIX.
- TCPdump boleh digunakan secara khusus untuk memintas dan memaparkan komunikasi pengguna atau komputer tertentu.
- Dalam rangkaian dengan trafik yang padat, pengguna mempunyai pilihan untuk menetapkan had pada bilangan paket yang ditangkap oleh alat tersebut. Ciri ini menjadikan output lebih mudah dibaca.
- Terdapat pilihan untuk menggugurkan atau menambah keistimewaan untuk pengguna individu yang ingin menjalankan TCPDump.
TCPDump ialah alat sumber terbuka yang percuma untuk digunakan.
Muat turun TCPDump .
Kismetwireless.net
Kismet ialah pengesan rangkaian wayarles, penghidu dan sistem pengesanan pencerobohan yang berfungsi terutamanya pada WiFi. Selain itu, Kismet juga boleh dikembangkan ke jenis rangkaian lain melalui pemalam.
![Apakah itu Packet Sniffer? Apakah itu Packet Sniffer?]()
Dalam dekad yang lalu, rangkaian wayarles telah menjadi bahagian yang sangat penting dalam kebanyakan rangkaian perniagaan. Kini, orang ramai menggunakan rangkaian wayarles untuk komputer riba, telefon mudah alih dan tablet. Apabila kepentingan peranti ini di pejabat meningkat, peranan rangkaian wayarles menjadi lebih jelas. Menghidu paket pada rangkaian wayarles mempunyai beberapa kesukaran dengan penyesuai yang disokong, dan di situlah Kismet bersinar. Kismet direka untuk menghidu Paket tanpa wayar dan menyokong sebarang penyesuai rangkaian wayarles yang menggunakan mod pemantauan mentah. Selain pemantauan 802.11, ia mempunyai sokongan pemalam untuk penyahkodan.
Beberapa ciri cemerlang Kismet termasuk:
- Menyokong ciri menghidu 802.11
- Menyediakan pengelogan PCAP yang serasi dengan alat menghidu paket lain seperti Wireshark dan TCPDump.
- Mengikuti model seni bina klien/pelayan.
- Mempunyai struktur palam, jadi anda boleh melanjutkan fungsi ciri teras.
- Menyediakan pilihan untuk mengeksport pakej ke banyak alatan lain melalui antara muka yang intuitif. Ciri mengeksport pakej ini boleh dilakukan dalam masa nyata.
- Menyediakan sokongan untuk protokol rangkaian lain seperti 802.11a, 802.11b, 802.11g dan 802.11n .
Kismet tersedia secara percuma.
Muat turun Kismet .
EtherApe
Seperti Wireshark, EtherApe ialah perisian percuma sumber terbuka yang direka untuk memeriksa paket rangkaian. Daripada memaparkan banyak maklumat dalam format teks, EtherApe bertujuan untuk mewakili paket yang ditangkap secara visual, serta satu siri sambungan dan aliran data. EtherApe menyokong paparan masa nyata paket rangkaian, tetapi juga boleh memeriksa format standard paket sedia ada. Ini memberikan pentadbir alat lain yang berguna dalam menyelesaikan masalah rangkaian.
Pautan rujukan: http://etherape.sourceforge.net/
Penganalisis Paket SteelCentral
SteelCentral Packet Analyzer ialah penghidu paket rangkaian daripada syarikat bernama Riverbed.
![Apakah itu Packet Sniffer? Apakah itu Packet Sniffer?]()
Alat ini disertakan dengan satu siri ciri berkuasa, menjadikan kehidupan pentadbir IT lebih mudah:
- Anda boleh mengasingkan trafik dengan mudah dengan seret dan lepas, dan gerudi berbilang peringkat ke dalam elemen antara muka.
- Didatangkan dengan koleksi perspektif analitik yang kaya.
- Anda boleh mengkonfigurasi pencetus dan penggera untuk mengesan tingkah laku luar biasa.
- Imbas berjuta-juta paket untuk ramalan dan analisis.
- Membolehkan anda menggabungkan dan menganalisis berbilang fail surih serentak, untuk paparan yang lebih jelas tentang tingkah laku rangkaian.
- Kenal pasti masalah pada rangkaian dengan tepat, dalam pelbagai senario.
- Menyokong beratus-ratus paparan dan graf untuk menganalisis trafik rangkaian.
- Carta boleh disesuaikan atau diimport/dieksport dalam pelbagai format.
- Laporan tersuai termasuk perbualan pada semua lapisan, analisis pemecahan IP, penetapan alamat DHCP , enjin perbualan TCP terkemuka dan butiran trafik unicast, multicast dan siaran.
- Mempunyai antara muka pengguna grafik yang intuitif.
- Integrasi penuh dengan WireShark.
Pilihan:
SteelCentral Packet Analyzer terdapat dalam tiga versi: SteelCentral packet Analyzer Pro, SteelCentral Packet Analyzer dan SteelCentral packet Analyzer Personal. Perbezaan antara ketiga-tiga versi ini ialah:
| Ciri |
Penganalisis paket SteelCentral Pro |
Penganalisis Paket SteelCentral |
SteelCentral packet Analyzer Edisi Peribadi |
| Bekerja dengan SteelCentral AppResponse 11 |
mempunyai |
Bukan |
Bukan |
| Bekerja dengan SteelCentral Netshark |
Bukan |
mempunyai |
Bukan |
| Berfungsi dengan fail surih (fail rekod acara) |
mempunyai |
mempunyai |
mempunyai |
| Bekerja dengan SteelHead dan SteelFusion |
Bukan |
mempunyai |
Bukan |
| Analisis paket dan telusuri ke dalam Wireshark |
mempunyai |
mempunyai |
mempunyai |
| Analisis fail tangkapan berbilang TB dengan pantas |
mempunyai |
mempunyai |
mempunyai |
| Pengindeksan aliran mikro untuk analisis pantas |
mempunyai |
mempunyai |
mempunyai |
| Perspektif analitikal yang kaya untuk penyelesaian masalah intuitif |
mempunyai |
mempunyai |
mempunyai |
| Penyahkodan VoIP |
mempunyai |
mempunyai |
mempunyai |
| FIX penyahkodan, transaksi kewangan, pangkalan data, protokol CIF dan ICA |
mempunyai |
mempunyai |
Bukan |
| Rajah jujukan pakej |
mempunyai |
mempunyai |
Bukan |
| Asingkan urus niaga tertentu dalam Penganalisis transaksi SteelCentral |
mempunyai |
mempunyai |
Bukan |
| Analisis berbilang segmen |
mempunyai |
mempunyai |
Bukan |
| Lihat editor |
Bukan |
mempunyai |
Bukan |
| AirPcap |
Bukan |
mempunyai |
Bukan |
Himpunan Analisis Paket SolarWinds
SolarWinds Packet Analysis Bundle menganalisis rangkaian untuk mengenal pasti masalah dengan cepat. Ini adalah alat yang sangat sempurna yang menyediakan banyak data berdasarkan sambungan rangkaian dan boleh membantu menangani masalah tersebut dengan tepat, cepat dan berkesan.
![Apakah itu Packet Sniffer? Apakah itu Packet Sniffer?]()
Berikut ialah beberapa perkara yang boleh dilakukan oleh SolarWinds Packet Analysis Bundle untuk perniagaan:
- Tentukan jika terdapat masalah dengan rangkaian atau aplikasi, kemudian cari penyelesaian untuk menyelesaikan masalah tersebut dengan sewajarnya.
- Kenal pasti lonjakan dalam trafik dan volum data, kerana ini mungkin disebabkan oleh kemungkinan pelanggaran keselamatan.
- Mengimbas lebih daripada 1,200 aplikasi pada rangkaian anda secara berterusan, supaya anda boleh memahami trafik rangkaian anda dengan lebih baik.
- Menyediakan pandangan pantas trafik rangkaian pada bila-bila masa.
- Didatangkan dengan alat pelaporan lanjutan untuk membantu anda memahami trafik anda dengan lebih baik.
- Menyediakan cerapan tentang corak trafik.
- Jejaki pelbagai metrik seperti masa tindak balas, volum data, urus niaga, dsb.
- Kelaskan trafik ke dalam kategori berbeza berdasarkan jenis trafik, volum dan tahap risiko. Pengelasan sedemikian memudahkan proses analisis.
SolarWinds Packet Analysis Bundle ialah sebahagian daripada suite pemantauan prestasi rangkaian yang komprehensif .
Muat turun percubaan 30 hari PERCUMA SolarWinds Packet Analysis Bundle .
Ini hanyalah sebahagian daripada penghidu paket yang tersedia untuk pengguna. Masih banyak pilihan lain di luar sana. Apabila menilai penghidu paket, adalah penting untuk memahami kes khusus yang anda cuba selesaikan. Dalam hampir setiap situasi, kebanyakan alat percuma berfungsi dengan baik atau lebih baik daripada mana-mana perisian berbayar. Cuba beberapa perisian baharu dan mungkin anda akan menemui alat kegemaran anda!
4. Bagaimana untuk melindungi sistem rangkaian dan data rangkaian daripada Penggodam menggunakan Sniffer?
Jika juruteknik, pentadbir atau anda ingin melihat sama ada sesiapa menggunakan alat Sniffer pada rangkaian anda, anda boleh menggunakan alat yang dipanggil Antisniff untuk menyemak.
Antisniff boleh mengesan jika antara muka rangkaian pada rangkaian anda dimasukkan ke dalam mod Promiscuous.
Satu lagi cara untuk melindungi Trafik Rangkaian daripada Sniffer ialah menggunakan penyulitan seperti Secure Sockets Layer (SSL) atau Transport Layer Security (TLS). Penyulitan tidak menghalang Penghidu Paket daripada maklumat sumber dan maklumat destinasi, tetapi penyulitan menghalang muatan paket daripada melihat semua penghidu yang dikodkan secara salah.
Walaupun anda cuba melaraskan atau memasukkan data ke dalam paket data, ia mungkin gagal kerana mengacaukan data yang disulitkan akan menyebabkan ralat, yang jelas apabila maklumat disulitkan. dinyahkod di hujung yang lain.
Sniffers ialah alat yang hebat untuk mendiagnosis masalah rangkaian. Walau bagaimanapun, penghidu juga merupakan alat yang berguna untuk penggodam.
Perkara penting untuk profesional keselamatan membiasakan diri dengan alat ini adalah untuk melihat cara penggodam akan menggunakan alat ini terhadap rangkaian mereka.
Anda boleh merujuk kepada:
Semoga berjaya!