Wireshark

Профессиональный анализатор сетевого трафика. Захват и расшифровка пакетов протоколов. Стандарт в network engineering и security research.

📁 Сеть и разработка 👁 62 просмотров 🔄 20 ч. назад

Wireshark - стандарт индустрии для анализа сетевого трафика. Захватывает и расшифровывает все сетевые пакеты которые проходят через ваш интерфейс. Работает с 1998 года.

Возможности:
- Захват пакетов в реальном времени с любого сетевого интерфейса
- Поддержка 3000+ протоколов (HTTP, HTTPS, DNS, TCP, UDP, BGP, любые)
- Деассемблирование - показывает содержимое каждого пакета слой за слоем
- Фильтры - показать только HTTP, только DNS, только пакеты к определённому IP
- Cтатистика - графики трафика, top-talkers, conversation
- Decryption SSL/TLS - если есть ключи (для отладки своего HTTPS-сервера)
- Wireless analysis - WiFi мониторинг при поддержке адаптера
- Export в CSV, XML для анализа

Кто использует:
- Network engineers - отладка сетей
- Security researchers - анализ malware-трафика
- Pentesters - аудит сетей
- Разработчики - отладка протоколов своих приложений
- Студенты - изучают TCP/IP на живых данных

Применение:
- Узнать что отсылает в сеть ваше приложение (медленно, отлаживать)
- Анализ WiFi-сети - кто подключён, какой трафик
- Отладка VoIP - почему звонок прерывается
- Forensics - после атаки разобрать что произошло

Минусы:
- Очень мощный = очень сложный для новичков
- Кривая обучения 1-3 месяца
- Большинству обычных пользователей не нужен

Сравнение:
- vs tcpdump (CLI) - tcpdump для серверов, Wireshark с GUI
- vs Charles Proxy ($50) - Charles специализирован на HTTP, Wireshark на всём
- vs Proxyman - Proxyman современный для разработчиков мобильных приложений

Бесплатно, open-source. Незаменим для сетевых специалистов.

Скачать: /programs/wireshark

💻 Связанные программы из каталога

📰 Связанные статьи в блоге

← Все термины словаря