100 likes | 315 Views
Sledování sítě. Whireshark. Wireshark. Nástroj pro sledování sítě Zachytává linkové rámce Prohlíží obsah zachycených rámců Na zachycených datech analyzuje model TCP/IP Odkrývá IP a MAC adresy odesílatele a příjemce Odhaluje protokoly vyšších vrstev
E N D
Sledování sítě Whireshark
Wireshark • Nástroj pro sledování sítě • Zachytává linkové rámce • Prohlíží obsah zachycených rámců • Na zachycených datech analyzuje model TCP/IP • Odkrývá IP a MAC adresy odesílatele a příjemce • Odhaluje protokoly vyšších vrstev • Podporuje více než 1000 síťových protokolů
Packet driver • Je součástí instalace programu • WinPcap – zatrhnout při instalaci • Pracuje v promiskuitním módu • Zobrazuje veškeré pakety doručené NIC
Práce s Wiresharkem • Po spuštění programu vybereme rozhraní, které chceme sledovat – Capture, Interfaces • Start, Options, Details nastavují parametry sledování na konkrétním rozhraní
Analýza 2 • V horní třetině okna se zobrazují všechny linkové rámce, které se na síťové kartě objevili a to bez ohledu na to, zda jsou nebo nejsou určeny pro naši NIC – promiskuitní mód
Analýza 4 • V prostředním okně se analyzuje obsah vybraného rámce • Rámec vybereme kliknutím na jeden z příchozích v horním okně • Postupným rozklikáváním + se nám zobrazují údaje v dané vrstvě TCP/IP modelu – MAC a IP adresa, protokol vyšší vrstvy atd.
Analýza 6 • V nejspodnějším okně se zobrazuje tvar a hodnota konkrétního údaje z příchozího rámce • Klikneme-li například na IP protokol, zabarví se část rámce s hodnotami zdrojové a cílové IP adresy