Bezplatné nástroje na sledovanie paketov pre počítač so systémom Windows 11/10

Packet Sniffing môže na prvý pohľad znieť ako škodlivá aktivita, ale v skutočnosti je to etický spôsob analýzy siete a diagnostiky akýchkoľvek problémov súvisiacich so sieťou. Na takéto diagnostické procesy používajú sieťoví technici nástroje Packet Sniffing . Napriek tomu existuje rovnaký počet prípadov, keď hackeri využívajú sniffovanie paketov na škodlivé aktivity, ako je zhromažďovanie hesiel a špehovanie používateľskej prevádzky.

Tu nebudeme hovoriť o útokoch sniffovaním paketov, ale o niektorých bezplatných nástrojoch na sniffovanie paketov, ktoré možno efektívne použiť na diagnostiku problémov so sieťou a riešenie problémov. Predtým, než vám predstavíme tri nástroje na snímanie paketov pre Windows , pozrime sa, ako nástroje na snímanie paketov vo všeobecnosti fungujú.

Ako fungujú nástroje Packet Sniffing

Existujú rôzne typy paketových snifferov. Niektoré sniffery paketov sa používajú iba na zisťovanie problémov súvisiacich s hardvérom. Ďalšie nástroje na snímanie paketov sú v skutočnosti niektoré softvérové ​​aplikácie, ktoré bežia na hostiteľských počítačoch.

Nástroje na snímanie paketov zachytávajú a zaznamenávajú sieťovú prevádzku. Nástroje „zobrazujú“ sieť pomocou bezdrôtového alebo káblového sieťového rozhrania. Nástroj na snímanie paketov musí mať prístup k tomuto rozhraniu na svojom hostiteľskom počítači. Ak ide o káblovú sieť, nástroj na snímanie paketov dokáže zachytiť údaje, ktoré úplne závisia od štruktúry siete.

Štruktúra siete môže nástroju na sledovanie paketov umožniť sledovať prevádzku v celej sieti alebo môže umožniť zobraziť iba jej malý segment. Ak ide o bezdrôtovú sieť, nástroje na snímanie paketov dokážu zachytiť jeden kanál pomocou bezdrôtového rozhrania. Ak má hostiteľský počítač viacero bezdrôtových rozhraní, potom môže sledovač paketov zachytiť viacero kanálov.

Sniffovací nástroj potom analyzuje zachytené nespracované paketové dáta. Analýza je konvertovaná nástrojom sniffing do čitateľného formátu. Táto analýza nie je nič iné ako konverzácia medzi uzlami v sieti. Práve tieto informácie sú užitočné pre sieťových technikov pri lokalizácii poruchy.

Prečítajte si(Read) : PktMon.exe alebo Packet Monitor(PktMon.exe or Packet Monitor) je nový vstavaný sieťový sniffer alebo nástroj na diagnostiku siete a monitorovanie paketov v systéme Windows 10(Windows 10) .

Bezplatné nástroje na sledovanie paketov(Packet Sniffing Tools) pre Windows 11/10

Ak chcete analyzovať aj svoju sieť, tu sú tri bezplatné nástroje na sniffovanie paketov pre Windows .

1. WireShark Packet Sniffer

nástroje na šnupanie paketov

Wireshark je jedným z populárnych bezplatných nástrojov na sniffovanie paketov pre Windows . Tento nástroj vám môže poskytnúť možnosť vidieť, čo sa deje vo vašej sieti, na mikroskopickej úrovni. Niektoré z dôležitých funkcií tohto nástroja sú nasledovné:

  • Hlboká kontrola stoviek protokolov, pričom ďalšie neustále pribúdajú
  • Živé snímanie a offline analýza
  • Štandardný trojpanelový prehliadač paketov
  • Okrem Windows môže tento nástroj bežať aj na iných operačných systémoch ako Linux , OS X , Solaris , FreeBSD , NetBSD a mnohých ďalších.
  • Zachytené(Captured) sieťové údaje je možné prehliadať pomocou GUI alebo pomocou nástroja TShark v režime TTY(TTY-mode TShark)
  • Najvýkonnejšie zobrazovacie filtre v tomto odvetví
  • Bohatá analýza VoIP
  • Podpora dešifrovania(Decryption) pre mnoho protokolov, vrátane IPsec , ISAKMP , Kerberos , SNMPv3 , SSL/TLS , WEP a WPA/WPA2
  • Pravidlá farbenia možno použiť na zoznam paketov pre rýchlu a intuitívnu analýzu
  • Výstup je možné exportovať do formátu XML , PostScript® , CSV alebo obyčajného textu

Tento nástroj si môžete vyskúšať stiahnutím z jeho webovej stránky(downloading it from its website) .

2. SmartSniff

Bezplatné nástroje na šnupanie paketov

SmartSniff je ďalší bezplatný nástroj na snímanie paketov, ktorý vám umožňuje zachytávať pakety TCP/IP , ktoré prechádzajú cez váš sieťový adaptér, a prezerať zachytené údaje ako sekvenciu konverzácií medzi klientmi a servermi. Pomocou tohto nástroja na monitorovanie siete môžete prezerať konverzácie TCP/IPASCII alebo ako hexadecimálny výpis.

SmartSniff poskytuje 3 metódy na zachytávanie paketov TCP/IP :

  1. Raw Sockets (Only for Windows 2000/XP or greater): Táto metóda vám umožňuje zachytávať pakety TCP/IP vo vašej sieti bez inštalácie ovládača zachytávania. Táto metóda má však určité obmedzenia a problémy.
  2. WinPcap Capture Driver: Táto konkrétna metóda vám umožňuje zachytiť TCP/IP pakety na všetkých operačných systémoch Windows .
  3. Microsoft Network Monitor Driver (Only for Windows 2000/XP/2003): Spoločnosť Microsoft(Microsoft) poskytuje bezplatný ovládač zachytávania pod Windows 2000/XP/2003 , ktorý môže používať SmartSniff . Tento ovládač je však potrebné nainštalovať manuálne.

Ak chcete vyskúšať tento nástroj na snímanie paketov, stiahnite si ho tu(download it from here) .

3. Microsoft Message Analyzer

Microsoft Message Analyzer

Microsoft Message Analyzer je nástupcom programu Microsoft Network Monitor(Microsoft Network Monitor) . Je to užitočné pri zachytávaní, zobrazovaní a analýze prenosu správ protokolu a iných systémových správ. Nie je to len efektívny nástroj na riešenie problémov so sieťou, ale aj na testovanie a overovanie implementácií protokolov.

Dajte nám vedieť, ak máte nejaké ďalšie bezplatné nástroje na snímanie paketov na pridanie.(Do let us know if you have any other free packet sniffing tools to add.)

Môžete tiež vyskúšať niektoré z týchto bezplatných nástrojov na monitorovanie siete(Network Monitoring Tools) .



About the author

Som softvérový inžinier s viac ako 10-ročnými skúsenosťami s vývojom a údržbou aplikácií pre Windows 11 alebo 10. Mám tiež skúsenosti s prácou s Google Docs a Microsoft Edge. Moje schopnosti v týchto oblastiach zo mňa robia vynikajúceho kandidáta na pozície softvérového inžinierstva v budúcnosti.



Related posts