Packet Sniffer или Protocol Analyzer са инструменти, използвани за диагностициране и откриване на грешки в мрежовата система и свърз��ните с тях проблеми. Хакерите използват Packet Sniffer за целите на подслушването на некриптирани данни и преглед на информацията, обменяна между двете страни.
Научете за Packet Sniffer
1. Какво е Packet Sniffer?
Packet Sniffer или Protocol Analyzer са инструменти, използвани за диагностициране и откриване на грешки в мрежовата система и свързаните с тях проблеми. Packet Sniffers се използват от хакери за цели като тайно наблюдение на мрежовия трафик и събиране на информация за потребителска парола.
Някои Packet Sniffers се използват от техници за специализирани цели, работещи с хардуер, докато други Packet Sniffers са софтуерни приложения, които се изпълняват на стандартни потребителски компютри, използвайки специално проектиран мрежов хардуер, предоставен на сървъри, за извършване на прихващане на пакети и инжектиране на данни.

2. Как работи Packet Sniffers?
Packet Sniffer работи, като блокира мрежовия трафик, който можете да видите през кабелната или безжичната мрежа, до която софтуерът Packet Sniffer има достъп на сървъра.
При кабелните мрежи блокирането на мрежовия трафик зависи от мрежовата структура. Packet Sniffer може да преглежда целия мрежов трафик или само сегмент, в зависимост от това как е конфигуриран мрежовият превключвател (превключвател), местоположение....
При безжичните мрежи Packet Sniffer може да блокира само един канал наведнъж, освен ако компютърът ви няма множество безжични интерфейси, които позволяват блокиране на множество канали.
След като пакетът необработени данни бъде прихванат, софтуерът Packet Sniffer ще анализира и ще покаже съобщение на потребителя.
Анализаторите на данни могат да проникнат надолу в „разговора“, който се случва между два или повече мрежови възела.
Техниците могат да използват тази информация, за да идентифицират грешки, като например да определят кои устройства не отговарят на мрежовите изисквания.
Хакерите могат да използват Sniffer, за да подслушват некриптирани данни и да преглеждат информацията, обменяна между двете страни. Освен това те могат да събират информация като пароли и потвърждения на пароли. Хакерите могат също така да прихващат пакети с данни (Capture packets) и да атакуват пакети във вашата система.
3. Софтуер и инструменти, използвани в Packet Sniffing
Всеки ИТ администратор трябва непрекъснато да поддържа производителността на мрежата, защото тя е един от най-важните ресурси за организацията. Администраторите не могат да оставят мрежата да спре дори само за няколко минути, тъй като това може да причини огромни загуби на компанията.
В същото време управлението на мрежа с несигурен размер не е лесно. Ето защо инструменти като снифери на пакети винаги са полезни за бързото идентифициране и отстраняване на проблеми. Основната задача на снифера за пакети е да проверява дали пакетите с данни се изпращат, получават и предават правилно в мрежата. По време на тестването пакетният снифър може също да диагностицира различни проблеми, свързани с мрежата.
Всички инструменти и софтуер за снифър на пакети ще анализират заглавката и полезния товар на всеки пакет, който преминава през него. След това пакетите ще бъдат класифицирани и анализирани.
Тъй като снифингът на пакети се използва широко като ефективна форма за отстраняване на неизправности в мрежата, сега има много опции, които можете да разгледате.
Както мрежовите инженери, така и хакерите харесват безплатните инструменти, поради което софтуерните приложения с отворен код и безплатните софтуерни приложения Sniffer са инструментите за избор и употреба в Packet Sniffing.
Един от популярните отворен код е: Wireshark (известен преди като Ethereal ).
Можете да се обърнете към инструкциите за използване на Wireshark за анализ на пакети с данни в мрежовата система тук.
Освен това можете да се обърнете към следните опции:


Инструментът Solarwinds Bandwidth Analyzer е наистина инструмент две в едно: получавате Solarwinds Bandwidth Analyzer (монитор на мрежовата производителност), който обработва обработката на грешки, наличността и мониторинга на производителността за мрежи от всякакъв размер, както и Netflow Traffic Analyzer използва трафик технология за анализиране на производителността на честотната лента на мрежата и моделите на трафика. И двете приложения са интегрирани в Solarwinds Bandwidth Analyzer.
Network Performance Monitor показва времето за реакция, наличността и производителността на мрежовите устройства, както и открива, диагностицира и разрешава проблеми с производителността чрез табла за управление, предупреждения и отчети. Инструментът също така графично показва статистически данни за производителността на мрежата в реално време чрез динамични мрежови карти.
Включеният инструмент Netflow Analyzer идентифицира потребители, приложения и протоколи, които консумират честотна лента, подчертава техните IP адреси и показва ежеминутни данни за трафика. Той също така анализира Cisco NetFlow, Juniper J-Flow, IPFIX, sFlow, Huawei NetStream и други данни за трафика.
Tcpdump.org
TCPDump е популярен снифър за пакети, който работи в командния ред. Този инструмент показва TCP/IP пакети, предадени по интернет, така че ще знаете колко пакета са били предадени и получени и въз основа на тази информация ще можете да идентифицирате всички проблеми, възникващи в мрежата.

Във времето преди Ethereal (който все още се използва днес), TCPDump беше дефакто стандартът за подслушване на пакети. Той няма елегантния потребителски интерфейс на Wireshark и вградената логика за декодиране на потоци от приложения, но все пак е избор за много мрежови администратори. Това е тестван стандарт и се използва от края на 80-те г. Той може да улавя и записва пакети с много малко системни ресурси (поради което е обичан от мнозина). TCPDump първоначално е проектиран за UNIX системи и обикновено се инсталира по подразбиране.
Някои важни функции на TCPDump включват:
- Извежда информация, която описва пакети на мрежови интерфейси, използвайки булеви изрази, за бързо четене и разбиране.
- Предоставя опция за запис на пакет във файл за по-късен анализ или четене от записан файл.
- Генерирайте изчерпателен отчет след улавяне на пакети. Този отчет съдържа информация като брой получени и обработени пакети, пакети, получени от филтъра, пакети, отхвърлени от ядрото, описание и клеймо за време.
- Предоставя опцията за експортиране на пакетния буфер в изходен файл.
- Различните опции на TCPDump ви позволяват да персонализирате изхода в зависимост от вашите изисквания.
- Работи добре на повечето Unix-подобни операционни системи като Linux, Solaris, BSD, Android и AIX.
- TCPdump може да се използва специално за прихващане и показване на комуникации на конкретен потребител или компютър.
- В мрежи с интензивен трафик потребителите имат възможност да зададат лимит за броя на пакетите, уловени от инструмента. Тази функция прави изхода по-лесен за четене.
- Има опции за премахване или добавяне на привилегии за отделни потребители, които искат да стартират TCPDump.
TCPDump е инструмент с отворен код, който е безплатен за използване.
Изтеглете TCPDump .
Kismetwireless.net
Kismet е детектор на безжична мрежа, снифър и система за откриване на проникване, която работи главно на WiFi. Освен това Kismet може да се разшири и към други видове мрежи чрез плъгин.

През последното десетилетие безжичните мрежи бяха изключително важна част от повечето бизнес мрежи. Сега хората използват безжични мрежи за лаптопи, мобилни телефони и таблети. Тъй като значението на тези устройства в офиса нараства, ролята на безжичните мрежи става все по-очевидна. Снифирането на пакети в безжични мрежи има някои трудности с поддържаните адаптери и това е мястото, където Kismet блести. Kismet е проектиран за безжично проследяване на пакети и поддържа всеки безжичен мрежов адаптер, който използва необработен режим на наблюдение. В допълнение към 802.11 мониторинга, той има поддръжка на плъгини за декодиране.
Някои изключителни характеристики на Kismet включват:
- Поддържа 802.11 снифинг функция
- Осигурява PCAP регистриране, съвместимо с други инструменти за подсичане на пакети, като Wireshark и TCPDump.
- Следва архитектурния модел клиент/сървър.
- Има plug in структура, така че можете да разширите функционалността на основните функции.
- Предоставя опция за експортиране на пакети към много други инструменти чрез интуитивен интерфейс. Тази функция за експортиране на пакети може да се направи в реално време.
- Осигурява поддръжка за други мрежови протоколи като 802.11a, 802.11b, 802.11g и 802.11n .
Kismet се предлага безплатно.
Изтеглете Kismet .
EtherApe
Подобно на Wireshark, EtherApe е безплатен софтуер с отворен код, предназначен да проверява мрежови пакети. Вместо да показва много информация в текстов формат, EtherApe има за цел да представи визуално заснетите пакети, както и поредица от връзки и потоци от данни. EtherApe поддържа гледане в реално време на мрежови пакети, но може също така да проверява стандартни формати на съществуващи пакети. Това дава на администраторите друг полезен инструмент за отстраняване на мрежови проблеми.
Връзка за справка: http://etherape.sourceforge.net/
Анализатор на пакети SteelCentral
SteelCentral Packet Analyzer е снифър за мрежови пакети от компания, наречена Riverbed.

Този инструмент се предлага със серия от мощни функции, улесняващи живота на ИТ администраторите:
- Можете лесно да изолирате трафика с плъзгане и пускане и да разбивате множество нива в елементи на интерфейса.
- Предлага се с богата колекция от аналитични перспективи.
- Можете да конфигурирате тригери и аларми за откриване на необичайно поведение.
- Сканирайте милиони пакети за прогнозиране и анализ.
- Позволява ви да обедините и анализирате множество файлове за проследяване наведнъж, за по-ясна представа за поведението на мрежата.
- Точно идентифицирайте проблемите в мрежата в различни сценарии.
- Поддържа стотици изгледи и графики за анализ на мрежовия трафик.
- Графиките могат да бъдат персонализирани или импортирани/експортирани в множество формати.
- Персонализираните отчети включват разговори на всички слоеве, анализ на фрагментиране на IP, присвояване на DHCP адрес , водещи машини за TCP разговори и подробности за трафика за уникаст, мултикаст и излъчване.
- Има интуитивен графичен потребителски интерфейс.
- Пълна интеграция с WireShark.
опция:
SteelCentral Packet Analyzer се предлага в три версии: SteelCentral packet Analyzer Pro, SteelCentral Packet Analyzer и SteelCentral packet Analyzer Personal. Разликите между тези три версии са:
Особеност |
SteelCentral анализатор на пакети Pro |
Анализатор на пакети SteelCentral |
SteelCentral packet Analyzer Personal Edition |
Работи със SteelCentral AppResponse 11 |
имам |
Не са |
Не са |
Работи със SteelCentral Netshark |
Не са |
имам |
Не са |
Работи с файлове за проследяване (файлове за запис на събития) |
имам |
имам |
имам |
Работи със SteelHead и SteelFusion |
Не са |
имам |
Не са |
Анализирайте пакетите и разбийте Wireshark |
имам |
имам |
имам |
Бързо анализирайте мулти-TB файлове за заснемане |
имам |
имам |
имам |
Индексиране на микропотока за бърз анализ |
имам |
имам |
имам |
Богати аналитични перспективи за интуитивно отстраняване на проблеми |
имам |
имам |
имам |
VoIP декодиране |
имам |
имам |
имам |
FIX декодиране, финансови транзакции, бази данни, CIF и ICA протоколи |
имам |
имам |
Не са |
Диаграма на последователността на пакета |
имам |
имам |
Не са |
Изолирайте конкретни транзакции в SteelCentral транзакционен анализатор |
имам |
имам |
Не са |
Многосегментен анализ |
имам |
имам |
Не са |
Преглед на редактора |
Не са |
имам |
Не са |
AirPcap |
Не са |
имам |
Не са |
Пакет за анализ на пакети SolarWinds
SolarWinds Packet Analysis Bundle анализира мрежата, за да идентифицира бързо проблемите. Това е изключително перфектен инструмент, който предоставя много данни въз основа на мрежови връзки и може да помогне за справяне с тези проблеми точно, бързо и ефективно.

Ето някои от нещата, които SolarWinds Packet Analysis Bundle може да направи за бизнеса:
- Определете дали има проблем с мрежата или приложението, след което намерете съответно решение за отстраняване на проблема.
- Идентифицирайте пикове в трафика и обема на данните, тъй като това може да бъде причинено от потенциален пробив в сигурността.
- Непрекъснато сканира повече от 1200 приложения във вашата мрежа, така че можете да разберете по-добре вашия мрежов трафик.
- Осигурява бърз преглед на мрежовия трафик по всяко време.
- Предлага се с разширени инструменти за отчитане, за да ви помогне да разберете по-добре трафика си.
- Предоставя информация за моделите на трафика.
- Проследявайте различни показатели като време за реакция, обем на данните, транзакции и др.
- Класифицирайте трафика в различни категории въз основа на типа трафик, обема и нивото на риск. Такава класификация улеснява процеса на анализ.
SolarWinds Packet Analysis Bundle е част от всеобхватен пакет за наблюдение на производителността на мрежата .
Изтеглете БЕЗПЛАТНА 30-дневна пробна версия на SolarWinds Packet Analysis Bundle .
Това са само някои от пакетните снифери, достъпни за потребителите. Все още има много други опции. Когато оценявате сниферите на пакети, е важно да разберете конкретните случаи, които се опитвате да разрешите. В почти всяка ситуация повечето безплатни инструменти работят толкова добре или дори по-добре от всеки платен софтуер. Изпробвайте нов софтуер и може би ще намерите любимия си инструмент!
4. Как да защитим мрежовата система и мрежовите данни от хакери с помощта на Sniffer?
Ако техник, администратор или вие искате да видите дали някой използва инструмента Sniffer във вашата мрежа, можете да използвате инструмент, наречен Antisniff , за да проверите.
Antisniff може да открие дали мрежов интерфейс във вашата мрежа е поставен в режим Promiscuous.
Друг начин за защита на мрежовия трафик от Sniffer е използването на криптиране като Secure Sockets Layer (SSL) или Transport Layer Security (TLS). Шифроването не пречи на Packet Sniffer да получава информация за източника и местоназначението, но криптирането не позволява на полезния товар на пакета да види всички снифери, които са кодирани неправилно.
Дори ако се опитате да коригирате или поставите данни в пакети с данни, има вероятност това да се провали, защото бъркането с криптирани данни ще доведе до грешки, което е очевидно, когато информацията е криптирана.декодирана от другия край.
Сниферите са страхотни инструменти за диагностициране на мрежови проблеми. Снифърите обаче също са полезни инструменти за хакерите.
Важното за специалистите по сигурността да се запознаят с този инструмент е да видят как един хакер би използвал този инструмент срещу тяхната мрежа.
Можете да се обърнете към:
Късмет!