Quyidagi rasmda Wireshark va Elastic Stack bilan tarmoq paketlarini tahlil qilish liniyasi ko'rsatiladi:
[rasm manbai ]
Maslahat: Har xil bepul va ochiq manbalar, shuningdek, paketlarni hidlash uchun tijorat vositalari mavjud. Ba'zi vositalar sodda va ishonchli va toza ma'lumotlarni to'plashni ta'minlaydi va kichik iz qoldiradi. Oddiy hidlash va tezkor diagnostika uchun bepul va ochiq manbali vositalar yaxshi tanlov bo'ladi.
Pullik yoki tijoriy vositalar intuitiv tahlil, maʼlumotlarni yigʻish, paketlarni chuqur tekshirish, grafiklar va diagrammalar hamda istisno holatlar boʻyicha ogohlantirishlar kabi funksiyalarni taqdim etadi. Bu vositalar yirik korxonalar uchun mos keladi.
Paketlarni hidlash bo'yicha maslahatlar:
Barcha paketli ma'lumotlarni yig'ish ma'lumotni haddan tashqari yuklaydi. Tajribali foydalanuvchilar paketli snifferdan foydalanganda filtrlangan rejimdan foydalanadilar va aniq ma'lumotlarni ushlaydilar.
Agar ma'lumotlarni uzatishda shifrlanmagan bo'lsa, ular paketning haqiqiy ma'lumotlarini olishlari mumkin.
Xavfsizlik uchun siz tarmoq snifferlarini sozlashingiz va faqat sarlavha ma'lumotlarini nusxalashingiz mumkin. Tarmoq monitoringi va tahlil qilish uchun etarli bo'ladi .
Ushbu cheklov ish yukini va saqlash talablarini kamaytiradi, ammo shunga qaramay, katta hajmdagi ma'lumotlar bo'sh joyni to'ldiradi. Bunga yo'l qo'ymaslik uchun biz paket namunalaridan foydalanishimiz mumkin.
Packet Sampling - bu belgilangan chastotalarda, masalan, har 10-paketda paket ma'lumotlarini nusxalash. Bu aniq tasvirni bermasligi mumkin, lekin uzoqroq monitoring qilish uchun etarli natijalar beradi.
Packet Sniffers qanday ishlaydi?
Har bir tarmoq tarmoq terminologiyasida tugunlar deb ataladigan ish stantsiyalari va serverlar kabi turli komponentlarga ega. Ushbu tugunlar o'rtasida ma'lumotlar paketlar shaklida uzatiladi.
Har bir paketda haqiqiy ma'lumotlar va nazorat ma'lumotlari mavjud. Ushbu nazorat ma'lumotlari paketga manba uchun belgilangan joyga etib borishga yordam beradi. Ushbu boshqaruv ma'lumotlari turli ma'lumotlarni o'z ichiga oladi, masalan, jo'natuvchi va qabul qiluvchining IP manzillari, paketlar ketma-ketligi ma'lumotlari va boshqalar.
Ma'lumotlar paketlari tarmoq orqali uzatilganda, ular tarmoqning bir nechta tugunlari orqali o'tadi. Ushbu paketning boshqaruv ma'lumotlari har bir tarmoq adapteri va ulangan qurilma tomonidan tekshiriladi. U yo'naltirilgan tugun uchun tekshiriladi.
Oddiy holatlarda, paket boshqa tugun uchun yuborilgan bo'lsa, e'tiborga olinmaydi. Paketlarni sniffing dasturlari maqsad manzilidan qat'iy nazar paketlarning barchasini yoki belgilangan namunasini yig'ish uchun ba'zi tugunlarni yaratadi. Packet Sniffers ushbu paketlardan foydalangan holda tarmoqni tahlil qiladi.
Do'stlaringiz bilan baham: |