Анализатор трафика
[править] Материал из Википедии — свободной энциклопедии
Текущая версия (не проверялась) Перейти к: навигация, поиск
Снифер Wireshark (он же - Ethereal)Анализатор трафика, или сниффер (от англ. to sniff — нюхать) — сетевой анализатор трафика, программа или программно-аппаратное устройство, предназначенное для перехвата и последующего анализа, либо только анализа сетевого трафика, предназначенного для других узлов.
Во время работы сниффера сетевой интерфейс переключается в т. н. «режим прослушивания» (Promiscuous mode), что и позволяет ему получать пакеты, адресованные другим интерфейсам в сети.
Перехват трафика может осуществляться:
обычным «прослушиванием» сетевого интерфейса (метод эффективен при использовании в сегменте концентраторов (хабов) вместо коммутаторов (свитчей) , в противном случае метод малоэффективен, поскольку на снифер попадают лишь отдельные фреймы) ;
подключением снифера в разрыв канала;
ответвлением (программным или аппаратным) трафика и направлением его копии на снифер;
через анализ побочных электромагнитных излучений и восстановление таким образом прослушиваемого трафика;
через атаку на канальном (2) (MAC-spoofing) или сетевом (3) уровне (IP-spoofing), приводящую к перенаправлению трафика жертвы или всего трафика сегмента на снифер с последующим возвращением трафика в надлежащий адрес.
В начале 1990-х широко применялся хакерами для захвата пользовательских логинов и паролей, которые в ряде сетевых протоколов передаются в незашифрованном или слабозашифрованном виде. Широкое распространение хабов позволяло захватывать трафик без больших усилий в больших сегментах сети практически без риска быть обнаруженным.
Сниферы применяются как в благих, так и в деструктивных целях. Анализ прошедшего через снифер трафика позволяет:
Обнаружить паразитный, вирусный и закольцованный трафик, наличие которого увеличивает загрузку сетевого оборудования и каналов связи (сниферы здесь малоэффективны; как правило, для этих целей используют сбор разнообразной статистики серверами и активным сетевым оборудованием и её последующий анализ) .
Выявить в сети вредоносное и несанкционированное ПО, например, сетевые сканеры, флудеры, троянские программы, клиенты пиринговых сетей и другие (это обычно делают при помощи специализированных сниферов — мониторов сетевой активности) .
Перехватить любой незашифрованный (а порой и зашифрованный) пользовательский трафик с целью получения паролей и другой информации.
Локализовать неисправность сети или ошибку конфигурации сетевых агентов (для этой цели сниферы часто применяются системными администраторами)
Поскольку в «классическом» снифере анализ трафика происходит вручную, с применением лишь простейших средств автоматизации (анализ протоколов, восстановление TCP-потока) , то он подходит для анализа лишь небольших его объёмов.
Интернет
Кто знает что такое Снифер? ответ либа да либа нет другие варианты придержите при себе
скорее нет, чем да
Опять над народом издеваешься?))
Бессмысленный набор букв и звуков.
Похожие вопросы
- кто знает тот получит лучший ответ
- Что такое "снифер"? Как им пользоваться и пр.?
- Зачем отвечать на вопрос, если не знаешь ответа?
- Зайти на мейл зная ответ на секретный вопрос но не менять пароль,возможно?
- дайте пожалуйста сылочку на антивирус перепробывала много вариантов после этих вариантов появилась реклама в браузере
- Варианты создания сайта
- В каком году появился Ноутбук? Я не знаю, я не знаю, я не знаю! Пожалуйста ответе!
- Ответьте на вопросы по БИОЛОГИИ ! Очень надо, кто знает? Плиз. Смотрим и предлагаем свой вариант!?
- А какие варианты интернет-бизнеса вы знаете? Я знакома только с Форекс. Подскажите еще методы заработка в сети?
- Неужели работы в интернете не существует? Если кто знает о каких-либо вариантах-прошу скинуть ссылки.