Sledování sítě Whireshark
Wireshark Nástroj pro sledování sítě Zachytává linkové rámce Prohlíží obsah zachycených rámců Na zachycených datech analyzuje model TCP/IP Odkrývá IP a MAC adresy odesílatele a příjemce Odhaluje protokoly vyšších vrstev Podporuje více než 1000 síťových protokolů
Packet driver Je součástí instalace programu WinPcap – zatrhnout při instalaci Pracuje v promiskuitním módu Zobrazuje veškeré pakety doručené NIC
Práce s Wiresharkem Po spuštění programu vybereme rozhraní, které chceme sledovat – Capture, Interfaces Start, Options, Details nastavují parametry sledování na konkrétním rozhraní
Analýza 1
Analýza 2 V horní třetině okna se zobrazují všechny linkové rámce, které se na síťové kartě objevili a to bez ohledu na to, zda jsou nebo nejsou určeny pro naši NIC – promiskuitní mód
Analýza 3
Analýza 4 V prostředním okně se analyzuje obsah vybraného rámce Rámec vybereme kliknutím na jeden z příchozích v horním okně Postupným rozklikáváním + se nám zobrazují údaje v dané vrstvě TCP/IP modelu – MAC a IP adresa, protokol vyšší vrstvy atd.
Analýza 5
Analýza 6 V nejspodnějším okně se zobrazuje tvar a hodnota konkrétního údaje z příchozího rámce Klikneme-li například na IP protokol, zabarví se část rámce s hodnotami zdrojové a cílové IP adresy