ビデオ: 450Mbps対応無線LAN 空間ストリームの原理 「ワイヤレスの秘密を暴く」 2024
以前のEthereal、 Wireshark はネットワークプロトコルアナライザです。ネットワークトラフィックの詳細。ネットワークスイッチングが普及する前に、このようなツールを使用すると、ネットワーク上を流れるすべてのトラフィックを表示できます。
スイッチド環境では、ネットワークスイッチ上の監視ポートを有効にしない限り、コンピュータ上のトラフィックまたはネットワーク上のブロードキャストトラフィックだけが表示され、そのスイッチ上のすべてのトラフィックを確認できます。
<! - 1 - >多くの製品がこのカテゴリに含まれています。購入できるものと無料のものがあります。無料の製品が登場するにつれて、Wiresharkはかなりフル機能の製品であり、Wiresharkからダウンロードできます。 WiresharkはGNU General Public License(GPL)のもとで無料で、Windows、Mac OS X、Linuxで利用できます。 Linuxユーザーは、通常、このアプリケーションを配布時にデフォルトで見つけます。
他の製品も考えられます:
<! Microsoft Corporation、その関連会社及びこれらの者の供給者は、直接的、間接的、偶発的、結果的損害、逸失利益、懲罰的損害、または特別損害を含む全ての損害に対して、 。-
これらのツールは、ルータやスイッチの製造元に関係なく、ネットワークからデータを取得します。もちろん、シスコのネットワーク機器でもうまく動作します。
-
<! - 3 - >
-
Wiresharkを使用すると、ネットワーク上のネットワークトラフィックをキャプチャして分析することができます。 1つの例として、ネットワーク上のDHCP(Dynamic Host Configuration Protocol)サーバーがあります。通常、DHCPサーバーは1つしかありませんが、ネットワークユーザーがネットワーク上に不正な(未知で不明な)DHCPサーバーをインストールすることがあります。
-
この不正なDHCPサーバーは、ネットワーク上のすべてのDHCP要求に対して否定応答(NACK)を送信することを拒否することがあります。この問題のトラブルシューティングには数時間を費やすことができますが、(ネットワーク上のトラフィックを収集して表示するために)ネットワークキャプチャを開始して数秒以内に、問題のあるシステム(不正なDHCPサーバー)のIPアドレスを簡単に特定できます。
キャプチャしたデータは、telnetセッションやその他のクリアテキストトラフィックの表示など、他の目的にも使用できますが、どのシステムが話しているのか、誰が最もトラフィックを送信しているのか、そしてネットワークの問題を診断する方法非常に低いレベル。