ما هي علبة متشمم؟
علبة الشم
علبة الشم هو الاستماع (مع برامج الحاسوب) الى جهاز لشبكة الخام من اجمالي الصادرات التي تهمك. عندما ترى برنامجك علبة يلائم معايير معينة ، وهي سجلات الى ملف. اهم معايير مشتركة لعلبة مثيرة للاهتمام هي تلك التي تحتوي على كلمات مثل "تسجيل الدخول" او "كلمة السر".
القيام علبة الشم ، سيمكنك الحصول على مدونة او علبة متشمم يكون قادرا على العمل مع نوع من واجهة الشبكه بدعم من نظام التشغيل الخاص بك :
وتشمل وصلات الشبكه :
- Lli
- الصابه (واجهة الشبكه وات)
- الالتريكس علبة الفلتر
- Dlpi (وصلة البيانات التي تقدم واجهة)
- BPF (بيركلي علبة الفلتر)
Lli كان واجهة الشبكه التي تستخدمها منظمة شنغهاي للتعاون ، التى تم تعزيزها مع dlpi الدعم فى منظمة شنغهاي للتعاون ضد اطلاق سراح openserver
الصابه كان واجهة الشبكه التي يستخدمها الشمس ، ولكن قد حلت محله في وقت لاحق الافراج صن أو. اس / سولاريس مع dlpi.
الالتريكس يؤيد مرشح قبل الالتريكس علبة الرقميه لدعم تنفيذ BPF.
Dlpi هو الدعم في اطار الافراج عن النظام الحالي في الاصدار 4 ، صن أو. اس / سولاريس ، إيكس ، حصان / قرينة ، unixware ، ايركس ، وMacOS. Dlpi جزئيا في اطار دعم يونيكس الرقميه. الشمس dlpi يدعم الاصدار 2 إيثرنت ، x.25 lapb ، SDLC ، lapd الشبكه الرقميه للخدمات المتكامله ، csma / مؤتمر نزع السلاح ، FDDI ، رمز الطوق ، رمز حافله ، وكما bisync بروتوكولات وصلة البيانات. وقد قدمت dlpi واجهة الشبكه مع حصان / قرينة تؤيد الايثرنت / IEEE 802،3 ، 802،5 IEEE ، FDDI ، والقناة الليفيه.
BPF الحالي هو الدعم في اطار الافراج عن بي اس دي يونكس والرقمي ، ولقد استدار الي وسولاريس صن أو. اس. اكس تؤيد BPF يقرأ ، ولكن لم يكتب. أ BPF المكتبه المتاحة للينوكس.
علبة sniffers
التجارية ، مجمعة ، وخال من علبة sniffers متاحة بالنسبة لمعظم انظمة التشغيل :
علبة sniffers الحرة
اثيري
منهاج (ق) : معظمالترخيص : المصدر المفتوح الترخيص العام
اثيري وتستخدم شبكة المهنيين في مختلف أنحاء العالم لاستكشاف الاخطاء واصلاحها ، والتحليل ، والبرامج والبروتوكول التنمية ، والتعليم. لدى الدولة كل من الخصائص القياسيه تتوقع أن المحلل في البروتوكول ، وهناك عدة سمات لم يسبق له مثيل في أي منتج آخر. الترخيص مفتوح المصدر يسمح للخبراء الموهوبين في الربط الشبكي للمجتمع اضافة الى تحسينات. على انه يتعارض مع جميع المنابر الشعبية الحاسوبيه ، بما في يونيكس ، لينكس ، ونظام ويندوز.
tcpdump
منهاج (ق) : معظمالرخصه : رخصة بى اس دى
Tcpdump بطباعة رؤوس من اجمالي الصادرات على واجهة الشبكه التي تطابق التعبير البوليه. ويمكن أيضا تشغيل ث - مع العلم ، الذي يؤدي الى انقاذ علبة البيانات الى ملف لتحليلها لاحقا ، و / أو ب - مع العلم ، الذي يؤدي إلى القراءة من ملف محفوظ علبة بدلا من العبوات ، ليصبح نصها كما يلي من واجهة الشبكه. وفي جميع الحالات ، الا ان عبوة المباراة التعبير سيتم تجهيزها من قبل tcpdump.
Natas
منهاج (ق) : ويندوزالترخيص : مجانيه
Natas هو حر شبكة ويندوز 2000 مع علبة متشمم عدة خيارات. Sourcecode (ج + +) المدرجه.
nfswatch /
منهاج (ق) : يونكسالترخيص : المصدر المفتوح
nfswatch هو علبة متشمم وهي وحدة مخصصة لاستنشاق نظام ملف الشبكه (شبكة نظام الملفات (حركة المرور. nfswatch رصد نظام ملف الشبكه يسمح لك ان تطلب أي اله ، او كامل الشبكه المحلية. وهي في معظمها من مراقبي حركة المرور العملاء نظام ملف الشبكه (نظام ملف الشبكه تطلب) ؛ كما انها ترصد حركة المرور من نظام ملف الشبكه الرد الخادم من اجل الاستجابة لقياس الوقت الذي يستغرقه كل جنة الحمايه من الاشعاع.
ويب علبة متشمم
منهاج (ق) : يونكسالترخيص : المصدر المفتوح
ويب علبة متشمم هو زوج من مخطوطات برل آن معا :
- الاستماع الى كل من برنامج التعاون الفنى / الحركة الملكيه الفكريه على شبكة فرعية.
- اعتراض المنتهيه ولايته جميع طلبات الحصول على مستندات الويب وعرضها.
- اعتراض جميع الطلبات الواردة الى الشبكه العالمية للالوثائق وعرضها.
- فك كلمات السر الاساسية التوثيق ، ان وجدت.
Sniffit
منهاج (ق) : لينكس ، صن أو. اس ، سولاريس ، وفري بي. اس. دي ايركسالترخيص : المصدر المفتوح
sniffit هو علبة متشمم لبرنامج التعاون الفنى / UDP / اللجنة الدولية المعنية بالاشخاص المفقودين من اجمالي الصادرات. sniffit قادرة على إعطائك معلومات تقنيه مفصلة للغاية بشان هذه الرزم (وما يليها ، يقر ، وقت ابقاء الاتصال ، نافذة ،…) وانما ايضا علبة المحتويات في اشكال مختلفة (الهيكس او نص عادي ،...).
المجمعه علبة sniffers
مايكروسوفت شبكة رصد
منهاج (ق) : ويندوزالترخيص : المجمعه مع مايكروسوفت ويندوز
مايكروسوفت شبكة رصد علبة متشمم هو الذي المجمعه مع مايكروسوفت ويندوز.
شبكة رصد عنصر من عناصر مايكروسوفت ® نظم إدارة خادم (الرسائل القصيره) التي تمكنك من اكتشاف المشاكل واستكشاف الاخطاء واصلاحها على الشبكات المحلية ، wans ، والمسلسل وصلات تشغيل مايكروسوفت ® امكانيه الوصول من بعد الى خادم (رأس). شبكة رصد ويوفر في الوقت الحقيقي وبعد الاستيلاء على وسائط شبكة تحليل البيانات.
في الوقت الحقيقي وتحليل الشبكه حركة المرور تخضع للمراقبة من قبل مراقبين في الوقت الحقيقي. هؤلاء المراقبون اختبار شبكة المرور لمجموعة محددة من الظروف ، وعندما يتم اكتشاف هذه الظروف ، وعرض الاحداث ، التي قد تدفع المستعمل العمل. فعلى سبيل المثال ، تستطيع كشف ورصد الظروف التي تشير الى سين كانت ربه في اساطير النورس الهجوم والمساعدة في إدارة شبكة للرد على هجوم محتمل.
في مرحلة ما بعد الاستيلاء على التحليل ، هي شبكة المرور المحفوظه في ملف الاستيلاء على الملكيه حتى يتسنى للاسر تحليل البيانات التي يمكن ان تكون في وقت لاحق. وفي هذه الحاله ، يمكن ان يكون التحليل في شكل بروتوكول المعربات اللغويه التقاط شبكة محددة الاطار وعرض انواع البيانات في اطار شبكة رصد واجهة المستخدم ، او التحليل يمكن ان تكون في شكل شبكة الخبراء دراسة البيانات وعرضها تقرير (الخبراء ايار / مايو ايضا التلاعب في شبكة البيانات).
وتوفر شبكة رصد الأنواع التالية من وظائف :
- ويسجل بيانات الشبكه في الوقت الحقيقي او التأخر في طريقه.
- ويقدم الترشيح القدرات عند التقاط البيانات.
- ويستخدم للمراقبين في الوقت الحقيقي والتحليل والامن الدوليين.
- ويستخدم الخبراء المعربات اللغويه ومفصلة لمرحلة ما بعد الاستيلاء على التحليل.
snoop
منهاج (ق) : سولاريسالترخيص : المجمعه مع سولاريس
snoop هو علبة متشمم المجمعه التي هي مع نظام التشغيل سولاريس.
snoop اسر الرزم من الشبكه وعرض محتوياتها. snoop كل من يستخدم شبكة علبة مرشح وتيارات وحدات احتياطية لتقديم خدمات تتميز بالكفاءه من التقاط الرزم من الشبكه. استولت الرزم يمكن عرضها لأنها وردت ، او انقاذ لملف التفتيش في وقت لاحق.
snoop يمكن ان تظهر في عبوة واحدة في الخط او في شكل موجز مضجر خط اشكال متعددة. في شكل موجز ، فقط البيانات المتعلقة اعلى مستوى يتم عرض البروتوكول. فعلى سبيل المثال ، نظام ملف الشبكه لن يكون لها سوى علبة نظام ملف الشبكه المعلومات المعروضة. الكامنة للجنة الحمايه من الاشعاع ، UDP ، الملكيه الفكريه ، والاطار إيثرنت المعلومات هو الذي يمكن عرضها ولكن اذا كان أي من الخيارات يتم اختيار مضجر.
nettl / netfmt
منهاج (ق) : حصان - قرينهالترخيص : المجمعه مع حصان - قرينه
وقد nettl واستنشاق netfmt علبة المرافق مجمعه مع حصان - قرينة نظام التشغيل.
علبة التجارية sniffers
Lanwatch
منهاج (ق) : دوس / ويندوزالترخيص : تجاري
Lanwatch هي البرامج القائمة على شبكة علبة المحلل. والسهلة التركيب والاستخدام ، lanwatch تراقب حركة المرور في الوقت الحقيقي ، ويتم عرض مجموعة واسعة من الاحصاءات. مع lanwatch ، شبكة يمكن للمشرفين على وجه السرعه وتحديد المشاكل وابقاء تشغيل الشبكات في ذروه الاداء. دعم وضمان الجوده للافراد يمكن تحديد مصدر مشاكل الشبكه. شبكة تطبيق البروتوكول والمطورين ويمكن بسهولة رصد وفحص والتحقق من بروتوكولات الشبكه في كل من ستعشري وبصيغة غير وجهات النظر.
Etherpeek
منهاج (ق) : ويندوز ، ماكنتوشالترخيص : تجاري
Etherpeek هو إيثرنت حركة المرور وشبكة بروتوكول محلل ترمي الى جعل المهام المعقده من حل المشاكل وتصحيح الاخطاء المختلط ومنهاج ، متعدد بروتوكول شبكات سهلا. Etherpeek مجموعات الصناعة القياسيه لسهولة الاستخدام في حين ان تقديم جميع الاعلى للتشخيص وتحليل القدرات المتوقعة من كامل المواصفات محلل بأسعار يمكن تحملها.
Sniff'em
منهاج (ق) : ويندوزالترخيص : تجاري
Sniff'em اسر ، ويرصد ويحلل شبكة المرور ، والكشف عن اختناقات الشبكه وغيرها من المشاكل ذات الصلة. باستخدام هذه المعلومات ، مدير شبكة يمكن ان تبقي على حركة المرور المتدفقه من الكفاءه. وقد sniff'em علبة متشمم يمكن ان تستخدم ايضا شرعي او بطريقة غير شرعيه للحصول على البيانات بثها على الشبكه.
Sniff'em هي ذات الاسعار التنافسيه والأداء والتفكير القائم على علبة ويندوز متشمم ، وشبكة محلل شبكة متشمم ، ثوريه جديدة لادارة الشبكه اداة من اسفل الى اعلى وظيفة بسهوله في الاعتبار.
متشمم الموالية
منهاج (ق) : ويندوزالترخيص : تجاري
وقد متشمم المحموله اسرة شبكة الخطأ ويمكن ايجاد حلول ادارة الاداء للحفاظ على شبكة المهنيين ، واستكشاف الاخطاء واصلاحها ، وغرامة قدرها ، وتوسيع نطاق متعدد طوبولوجيا ومتعدد بروتوكول الشبكات. قادرة على ادخال حيثما دعت الحاجة في الشبكه ، ويحدد متشمم المحموله ويحلل مشاكل الاداء تلقائيا وتوصي باتخاذ اجراءات تصحيحيه. متشمم المحموله تدعم تقريبا جميع الشبكات المحلية والواسعه علوم الهندسه اللاكميه بالاضافة الى مجموعة واسعة من الشبكه وتطبيق البروتوكولات ، وعلى الفور تنبيهات مديري محاولة الاقتحام.
بروتوكول انتقال النص المتشعب effetech متشمم
منهاج (ق) : ويندوزالترخيص : تجاري
Effetech متشمم بروتوكول انتقال النص المتشعب هو علبة متشمم بروتوكول انتقال النص المتشعب ، ومحلل البروتوكول الملف reassembly البرامج على اساس برنامج ويندوز. وخلافا لمعظم sniffers اخرى ، ومن الملكيه الفكريه مخصصة لالتقاط الرزم التي تحتوي على بروتوكول بروتوكول انتقال النص المتشعب ، واعادة بناء دورات بروتوكول انتقال النص المتشعب ، واعادة تجميع الملفات المرسله عبر بروتوكول انتقال النص المتشعب البروتوكول. دورتها الذكيه في الوقت الحقيقي يمكن المحلل ذبابه على عرض المحتوى في حين أسر ، نحلل ، وترجم تحليل البروتوكول بروتوكول انتقال النص المتشعب.
أيريس
منهاج (ق) : ويندوزالترخيص : تجاري
ايريس هي بديهيه قوية حتى الان محلل شبكة المرور الذي يتيح لمديري النظام الداخلي لدراسة اعمال شبكتها ، وتبسيط تشخيص المخبر عمل امني او خرق لايجاد حل لمشكلة الأداء.
ايريس شبكة والاتجار بها ويأخذ في العودة الى الشكل الاصلي ، بشكل كبير الحد من الوقت الذي قضى سابقا دراسة الفرد من اجمالى الصادرات. استخدام ايريس ، والامن قادرة على المهنيين ؛ قراءة النص الفعلي للبريد الكتروني ، فضلا عن أي ملحقات ، تماما كما تم ارسال اعمار الفعليه صفحات لغة تأشير النص الفائق ان يتمكن المستخدمون من زار وحتى محاكاه الكوكيز للدخول الى المواقع المحميه بكلمة سر .
ايريس توفر مرشحات الالي يمكن ان يقام على العلم وسجل محددة شبكة المرور وخاصة التى تحتوى على نظام ماكنتوش او معالجة الملكيه الفكريه ، غير مقبول على الكلمات او المواقع الالكترونيه ، وأكثر من ذلك ، ما إذا كانت الشركة لضمان الامن للخطر او يساء فيها الى سياسات الشركات. ايريس كما يقدم مجموعة متنوعة من المقاييس الاحصاءيه يتيح لك التعرف على المبادرة ، واتخاذ خطوات للقضاء على الاداء والقضايا قبل ان يمكن ان يؤدي الى التوقف.
علامة ما هو علبة متشمم؟





