Wireshark xususiyatlari
:
1.
Eng zamonaviy operatsion tizimlarida ishlaydi (Microsoft
Windows, Mac OS X, UNIX).
2.
Haqiqiy vaqtda tarmoq interfeysi trafigini qо‗lga kiritadi.
Wireshark, turli xil tarmoq qurilmalarida trafikni qо‗lga kiritishi va
nomini (jumladan, simsiz qurilmalar) kо‗rsatishi mumkin.
3.
Protokol dekoderlarining kо‗pligi (TELNET, FTP, POP, RLOGIN,
ICQ, SMB, MySQL, HTTP, NNTP, X11, NAPSTER, IRC, RIP,
BGP, SOCKS 5, IMAP 4, VNC, LDAP, NFS, SNMP, MSN,
YMSG va boshqalar).
4.
Oldindan saqlangan tarmoq trafigini saqlaydi va ochadi.
5.
Paketlarni bir necha mezonlarga kо‗ra filtrlashga ruxsat beradi.
6.
Paketlarni turli mezonlarga qarab qidirishga ruxsat beradi.
7.
Turli xil protokollarning olingan paketlarini yoritish imkonini
beradi.
8.
Turli xil statistika yaratishga imkon beradi.
Wireshark - bu hujumni aniqlash tizimi emas. Tarmoqdagi biron
kimsa shubhali ishlarni amalga oshirsa, u ogohlantirmaydi. Biroq agar
bu rо‗y berayotgan bо‗lsa, Wireshark haqiqatan yuz berganligini
90
tushunishga yordam beradi. Wireshark tarmoq trafigini qanday
yaratishni bilmaydi, u faqat mavjud bо‗lganlarni tahlil qiladi.
Wireshark interfeysi
Wireshark dastur interfeysi 13- rasmda kо‗rsatilgan .
13- rasm. Wireshark dasturining asosiy oynasi
Yuqorida joylashganlar Windows ilovalari menyusi va asboblar
paneli uchun standart bо‗lib, ular haqida tо‗xtalib о‗tirishga xojat yо‗q.
Keyingi о‗rinda filtr keladi, unda paketni filtrlash sozlamalarini kiritish
mumkin. Navbatdagisi olingan barcha paketlar rо‗yxati mavjud oynadir.
Paket raqami, paketni qabul qilishning nisbiy vaqti (hisoblash
birinchi paketdan yuritiladi, vaqt kо‗rsatkichlari parametrlari о‗zgarishi
mumkin), jо‗natuvchining IP-manzili, qabul qiluvchining IP-manzili,
paket orqali jо‗natilgan protokol kabi ma‘lumotlarni va shuningdek, turli
ranglarda turli xil protokollar yoritiladi, bu aniqlik kiritadi va tahlilni
osonlashtiradi.
Keyinchalik, paket haqida batafsil ma‘lumot OSI tarmoq modeli
bо‗yicha taqdim etilgan oynani kо‗rish mumkin. Nihoyat, eng pastki
oynada HEX formatdagi paket, bayt bо‗yicha kо‗rsatiladi. Interfeys
konfiguratsiyasi View menyusida osongina о‗zgartirilishi mumkin.
Misol uchun, kо‗p holatlarda (paketdagi ma‘lumotlarni tahlil qilish
bundan mustasno), u zaruriy emas va batafsil tavsiflovchi oynadan
91
ma‘lumotlarni takrorlashi sababli, paketni bayt kо‗rsatuvchi oyna olib
tashlanishi mumkin (u ham View menyusidagi Paket baytidir).
Do'stlaringiz bilan baham: |