Dasturiy ta'minot: Bozordagi ko'pchilik trafik snifferlari ushbu toifaga kiradi. Dasturiy ta'minot tarmoq paketi snifferlari tarmog'ingiz konfiguratsiyasini "foydalanish rejimi" ga o'zgartiradi, shuning uchun barcha tarmoq paketlari stekga ko'tariladi.
1-BOB. Paket sniffer haqida ma’lumot
1.1.Paket sniffer nima?
Paket sniffer - bu tarmoq trafigini va ma'lumotlarini ushlab turish, jurnalga kiritish va tahlil qilish uchun dasturiy yoki apparat vositasi . Ushbu vositalar tarmoq trafigini dastur turi, manbasi va manzili bo'yicha aniqlash, tasniflash va muammolarni bartaraf etishda yordam beradi. Bozorda turli xil vositalar mavjud bo'lib, ularning aksariyati tarmoq trafigini olish uchun pcap (Unix-ga o'xshash tizimlar uchun) yoki libcap (Windows tizimlari uchun) deb nomlanuvchi amaliy dastur interfeyslariga (API) tayanadi . Eng yaxshi paketli snifferlar ushbu ma'lumotlarni tahlil qiladilar, bu sizga muammoning manbasini aniqlash va kelajakda uning paydo bo'lishining oldini olish imkonini beradi.
Mening shaxsiy sevimli narsam - SolarWinds Network Performance Monitor . Ushbu keng qamrovli dasturiy ta'minot paketlarni chuqur o'rganish imkoniyatlarini, shuningdek, boshqa ilg'or resurslarni o'rtacha narxda taklif etadi.
Paket snifferlarining kuchini chinakam tushunish uchun Internet marshrutlash bo'yicha mustahkam bilim bazasini yaratish muhimdir. Keling, boshidan boshlaylik. Siz yuborgan har bir elektron pochta, ochgan veb-sahifa va siz baham ko'rgan fayl ma'lumotlar paketlari deb nomlanuvchi minglab kichik, boshqariladigan bo'laklar sifatida Internet bo'ylab tarqatiladi . Ushbu paketlar Transmission Control Protocol/Internet Protocol (TCP/IP) deb nomlanuvchi protokollar to'plami orqali uzatiladi . TCP/IP to'rt qatlamga bo'lingan: dastur protokoli qatlami, uzatishni boshqarish protokoli (TCP) qatlami, Internet protokoli (IP) qatlami va apparat qatlami .
Har bir paket tarmoqning dastur sathidan TCP qatlamiga o'tadi, u erda unga port raqami tayinlanadi. Keyinchalik, paket IP-qatlamga o'tadi va uning IP-manzilini oladi. Paketda port raqami va IP manzili mavjud bo'lsa, uni internet orqali yuborish mumkin. Yuborish apparatli qatlam orqali amalga oshiriladi, bu paket ma'lumotlarini tarmoq signallariga aylantiradi. Paket o'z manziliga etib kelganida, paketni yo'naltirish uchun foydalanilgan ma'lumotlar (port raqami, IP-manzil va boshqalar) o'chiriladi va paket yangi tarmoq protokoli stekasi bo'ylab harakatlanadi. U tepaga ko'tarilgandan so'ng, u asl shakliga qayta yig'iladi.
Do'stlaringiz bilan baham: |