Wireshark Network Analyzer: recension, handledning, gratis nedladdning

Nätverksadministratörer kan prestera bättre om de har relevant information till hands. Det finns vissa verktyg som hjälper nätverksadministratörer att fånga och analysera nätverksdata så att de kan ta reda på vad som pågår. Wireshark Network Analyzer är ett sådant gratisverktyg och den här recensionen av Wireshark , på ett enkelt språk, berättar vad allt det erbjuder.

Wireshark är baserat på WinPcap eftersom det kräver att den senare är installerad på din dator. Om det inte redan är installerat, frågar Wireshark och installerar det åt dig. Vissa andra verktyg som jag har använt – som URL Snooper – använder också WinPcap för att sniffa på paket som färdas genom nätverket.

Vad är WinPcap

WinPcap installeras alltid som ett separat program. Det är ett verktyg för att fånga nätverkspaket utan störningar från några protokoll. Den inkluderar paketfiltrering på kärnnivå, en nätverksstatistikmotor och en drivrutin. Med hjälp av denna drivrutin går den förbi alla nätverksprotokoll och kommer åt lågnivånätverkslagren.

För din information, TCP/IP eller ISO OSI , etc. modeller som används i ett nätverksscenario, för datakommunikation, har en annan uppsättning lager. Vi arbetar generellt på applikationsnivå och det är den översta nivån i båda protokollen – TCP och OSI . Här är en bild för att göra det tydligt. Den visar lager i både OSI och TCP . WinPcap fungerar på nätverksnivå – kringgår alla andra övre lager

OSI- och TCP-lager jämförda

För att komma åt lågnivålagren(WinPcap) kringgår WinPcap dessa och andra lager och gräver fram datapaket som rör sig på den lägre nätverksnivån. Således hjälper det att tillhandahålla information till olika program om utgående och inkommande datapaket. Denna information används sedan av olika program för att gräva fram olika information.

WinPCap listas som ett separat program i Add/Remove Programs eller Program och funktioner(Programs and Features) . Om du tar bort WinPCap kommer applikationer som är beroende av det – som WireShark – inte att fungera.

Wireshark Network Analyzer

Wireshark Network Analyzer

Wireshark är ganska känt bland nätverksadministratörer så jag bestämde mig för att kolla in det och se vad det erbjuder. Som sagt ovan, kommer det att uppmana dig att lägga till WinPcap till din dator och kommer att installera det åt dig. När du öppnar programmet efter installation av Wireshark får du en skärm med olika alternativ uppdelade i tre kolumner. Alternativen inkluderar:

1. Gränssnittslista: Om du har mer än en nätverksadapter måste du välja vilken eller vilka du vill fånga. Till exempel, när du klickar på den visar Wireshark dig en lista över nätverkskort på dina datorer – inklusive WiFi . Du behöver bara välja en eller flera av dessa nätverksadaptrar för Wireshark för att avgöra vilka paket som kommer in och går ut via dessa adaptrar. Dialogrutan på min dator var som bilden nedan. Den virtuella nätverksadaptern för SpotFlux visas också på bilden. Dina kan variera beroende på vilka nätverksadaptrar du har.

2. Det andra alternativet är att starta paketfångning. När du klickar på det kommer det att visa data som hänför sig till nätverkskorten du valt.

3. Det tredje objektet i första raden är att ställa in fångstalternativ. Här kan du återigen välja nätverkskort, placera filter, ge ett namn för att fånga filen bland annat.

Den andra kolumnen har en lista över nyligen öppnade fångstfiler och en exempel på fångstningslista.

Den tredje kolumnen är relaterad till dokumentation etc. Så här ser hela GUI ut. För att förstora bilden, klicka på den.

Fig 2 - Wireshark - Huvudfönster

När du har samlat in data kan du spara den under valfritt namn för senare granskning. Om du glömmer att spara och stänga programmet, uppmanar det dig att spara data och ger dig även möjlighet att avsluta utan att spara.

Andra funktioner i Wireshark Network Analyzer

Bland andra funktioner som fångade min uppmärksamhet var det praktiska verktygsfältet som har alternativ för att starta, stoppa paketfångning. Den har också alternativ för att ställa in inställningar och starta hjälp. Andra alternativ är att starta om paketfångning utan att spara filen, stänga infångningsfilen, ladda om infångningsfilen, etc. Kort sagt, det erbjuder dig genvägar för att utföra olika alternativ utan att behöva navigera med hjälp av menyraden.

Färgkodning är ännu en bra funktion hos Wireshark Network Analyzer . Du kan använda de färdiga färgkoderna eller så kan du ställa in anpassade färgkoder i Inställningar i verktygsfältet. Färgkodning hjälper dig att identifiera typen av datapaket.

Stapeln precis under verktygsfältet innehåller alternativ för att ställa in filter. Jag använde inte detta men det är lätt att komma åt filter för administratörer som inte skulle vilja öppna dialogrutan för fångstalternativ varje gång. Du kan skriva direkt i textrutan på filterfältet eller så kan du klicka på Uttryck och sedan skapa ett uttryck med de tillgängliga alternativen. Att sätta upp filter är precis som du gör när du hanterar data i Excel så det borde inte vara obekvämt.

I fångstfönstret, när det visar olika datapaket, kan du högerklicka på ett datapaket för att se dess detaljer. Det nedre fönstret visar detaljer som hänför sig till det specifika datapaketet.

Kort sagt, Wireshark har alla faciliteter för att observera nätverksdata utan att svettas ut. Dess grafiska användargränssnitt gör det enkelt att utföra olika uppgifter. Om du är nätverksadministratör och vill hålla ett öga på datapaketen är Wireshark något för dig.

Wireshark Network Analyzer gratis nedladdning

Du kan ladda ner den från dess officiella webbplats(official website) .

Gå hit för att kolla in några fler gratis nätverksövervakningsverktyg(Free Network Monitoring Tools) .(Go here to check out some more Free Network Monitoring Tools.)



About the author

Jag är en Windows-specialist och har arbetat i mjukvarubranschen i över 10 år. Jag har erfarenhet av både Microsoft Windows och Apple Macintosh-system. Mina kunskaper inkluderar: fönsterhantering, hårdvara och ljud, apputveckling med mera. Jag är en erfaren konsult som kan hjälpa dig att få ut det mesta av ditt Windows-system.



Related posts