Wireshark - стандарт индустрии для анализа сетевого трафика. Захватывает и расшифровывает все сетевые пакеты которые проходят через ваш интерфейс. Работает с 1998 года.
Возможности:
- Захват пакетов в реальном времени с любого сетевого интерфейса
- Поддержка 3000+ протоколов (HTTP, HTTPS, DNS, TCP, UDP, BGP, любые)
- Деассемблирование - показывает содержимое каждого пакета слой за слоем
- Фильтры - показать только HTTP, только DNS, только пакеты к определённому IP
- Cтатистика - графики трафика, top-talkers, conversation
- Decryption SSL/TLS - если есть ключи (для отладки своего HTTPS-сервера)
- Wireless analysis - WiFi мониторинг при поддержке адаптера
- Export в CSV, XML для анализа
Кто использует:
- Network engineers - отладка сетей
- Security researchers - анализ malware-трафика
- Pentesters - аудит сетей
- Разработчики - отладка протоколов своих приложений
- Студенты - изучают TCP/IP на живых данных
Применение:
- Узнать что отсылает в сеть ваше приложение (медленно, отлаживать)
- Анализ WiFi-сети - кто подключён, какой трафик
- Отладка VoIP - почему звонок прерывается
- Forensics - после атаки разобрать что произошло
Минусы:
- Очень мощный = очень сложный для новичков
- Кривая обучения 1-3 месяца
- Большинству обычных пользователей не нужен
Сравнение:
- vs tcpdump (CLI) - tcpdump для серверов, Wireshark с GUI
- vs Charles Proxy ($50) - Charles специализирован на HTTP, Wireshark на всём
- vs Proxyman - Proxyman современный для разработчиков мобильных приложений
Бесплатно, open-source. Незаменим для сетевых специалистов.
Скачать: /programs/wireshark