Rambler's Top100


Анализатор трафика

Снифер Wireshark (он же - Ethereal)Анализатор трафика, или сниффер (от англ. to sniff — нюхать) — сетевой анализатор трафика, программа или программно-аппаратное устройство, предназначенное для перехвата и последующего анализа, либо только анализа сетевого трафика, предназначенного для других узлов.

Во время работы сниффера сетевой интерфейс переключается в т.н. «режим прослушивания» (Promiscuous mode), что и позволяет ему получать пакеты, адресованные другим интерфейсам в сети.

Перехват трафика может осуществляться:


обычным «прослушиванием» сетевого интерфейса (метод эффективен при использовании в сегменте концентраторов (хабов HUB) вместо коммутаторов (свитчей SWITCH), в противном случае метод малоэффективен, поскольку на снифер попадают лишь отдельные фреймы);
подключением снифера в разрыв канала;
ответвлением (программным или аппаратным) трафика и направлением его копии на снифер;
через анализ побочных электромагнитных излучений и восстановление таким образом прослушиваемого трафика;
через атаку на канальном (2) (MAC-spoofing) или сетевом (3) уровне (IP-spoofing), приводящую к перенаправлению трафика жертвы или всего трафика сегмента на снифер с последующим возвращением трафика в надлежащий адрес.
В начале 1990-х широко применялся хакерами для захвата пользовательских логинов и паролей, которые в ряде сетевых протоколов передаются в незашифрованном или слабозашифрованном виде. Широкое распространение хабов позволяло захватывать трафик без больших усилий в больших сегментах сети практически без риска быть обнаруженным.

Сниферы применяются как в благих, так и в деструктивных целях. Анализ прошедшего через снифер трафика позволяет:
Обнаружить паразитный, вирусный и закольцованный трафик, наличие которого увеличивает загрузку сетевого оборудования и каналов связи (сниферы здесь малоэффективны; как правило, для этих целей используют сбор разнообразной статистики серверами и активным сетевым оборудованием и её последующий анализ).
Выявить в сети вредоносное и несанкционированное ПО, например, сетевые сканеры, флудеры, троянские программы, клиенты пиринговых сетей и другие (это обычно делают при помощи специализированных сниферов — мониторов сетевой активности).
Перехватить любой незашифрованный (а порой и зашифрованный) пользовательский трафик с целью получения паролей и другой информации.
Локализовать неисправность сети или ошибку конфигурации сетевых агентов (для этой цели сниферы часто применяются системными администраторами)

Поскольку в «классическом» снифере анализ трафика происходит вручную, с применением лишь простейших средств автоматизации (анализ протоколов, восстановление TCP-потока), то он подходит для анализа лишь небольших его объёмов.
Материал из Википедии — свободной энциклопедии

Если прочитав всё у Вас возникли вопросы или пожелания то добро пожаловать на Форум - Снифферы, там Вы можете задать все вопросы, связанные с задачей как узнать чужой IP-адрес пользователя, местоположение, город, а также дать свои рекомендации и советы. Спрашивайте и отвечайте!


Антивирусы для вашей защиты и безопасности в сети:
Антивирус Dr.Web Security Space


Kaspersky Internet Security (электронная версия)


ESET NOD32 Smart Security 4.2


Антивирус Касперского 2010 (коробочная версия)





Снифферы: перехват информации IP адрес
http онлайн снифферы
Как узнать чужой IP адрес город местоположение
Скачать снифферы под Windows
Как скрыть свой IP адрес компьютера?
Как определить IP адрес отправителя почты?


Rambler's Top100
X