Packet Sniffer alebo Protocol Analyzer sú nástroje používané na diagnostiku a detekciu systémových chýb siete a súvisiacich problémov. Hackeri používajú Packet Sniffer na odpočúvanie nešifrovaných údajov a prezeranie informácií, ktoré si tieto dve strany vymieňajú.
Prečítajte si o Packet Sniffer
1. Čo je Packet Sniffer?
Packet Sniffer alebo Protocol Analyzer sú nástroje používané na diagnostiku a detekciu systémových chýb siete a súvisiacich problémov. Sniffery paketov používajú hackeri na účely, ako je tajné monitorovanie sieťovej prevádzky a zhromažďovanie informácií o používateľských heslách.
Niektoré Packet Sniffers používajú technici na špecializované účely zaoberajúce sa hardvérom, zatiaľ čo iné Packet Sniffers sú softvérové aplikácie, ktoré bežia na štandardných spotrebiteľských počítačoch pomocou špeciálne navrhnutého sieťového hardvéru dodávaného na serveroch na vykonávanie zachytávania paketov a vkladania dát.

2. Ako funguje Packet Sniffers?
Packet Sniffer funguje tak, že blokuje sieťovú prevádzku, ktorú môžete vidieť prostredníctvom káblovej alebo bezdrôtovej siete, ku ktorej softvér Packet Sniffer pristupuje na serveri.
Pri káblových sieťach závisí blokovanie sieťovej prevádzky od štruktúry siete. Sniffer paketov môže zobraziť celú sieťovú prevádzku alebo len segment, v závislosti od toho, ako je sieťový prepínač (prepínač) nakonfigurovaný, umiestnenie....
Pri bezdrôtových sieťach môže Packet Sniffer blokovať naraz iba jeden kanál, pokiaľ váš počítač nemá viacero bezdrôtových rozhraní, ktoré umožňujú blokovanie viacerých kanálov.
Po zachytení paketu nespracovaných dát softvér Packet Sniffer analyzuje a zobrazí správu používateľovi.
Dátoví analytici môžu prejsť do „konverzácie“, ku ktorej dochádza medzi dvoma alebo viacerými sieťovými uzlami.
Technici môžu tieto informácie použiť na identifikáciu chýb, ako je napríklad určenie zariadení, ktoré nespĺňajú požiadavky siete.
Hackeri môžu použiť Sniffer na odpočúvanie nešifrovaných údajov a zobrazenie informácií, ktoré si tieto dve strany vymieňajú. Okrem toho môžu zhromažďovať informácie, ako sú heslá a potvrdenia hesiel. Hackeri môžu tiež zachytiť dátové pakety (zachytiť pakety) a napadnúť pakety vo vašom systéme.
3. Softvér a nástroje používané v Packet Sniffing
Každý správca IT musí neustále udržiavať výkon siete, pretože je to jeden z najdôležitejších zdrojov organizácie. Správcovia nemôžu nechať sieť vypadnúť ani len na pár minút, pretože to môže spoločnosti spôsobiť obrovské straty.
Spravovať sieť neistej veľkosti zároveň nie je jednoduché. To je dôvod, prečo nástroje, ako sú paketové sniffery, sú vždy užitočné pri rýchlej identifikácii a odstraňovaní problémov. Hlavnou úlohou paketového sledovača je skontrolovať, či sa dátové pakety odosielajú, prijímajú a odosielajú v sieti správne. Počas testovania môže sniffer paketov diagnostikovať aj rôzne problémy súvisiace so sieťou.
Všetky nástroje a softvér na sledovanie paketov budú analyzovať hlavičku a užitočné zaťaženie každého paketu, ktorý ním prechádza. Pakety budú potom klasifikované a analyzované.
Pretože sniffovanie paketov je široko používané ako efektívna forma riešenia problémov so sieťou, teraz existuje veľa možností, ktoré je potrebné zvážiť.
Sieťoví inžinieri aj hackeri majú radi bezplatné nástroje, a preto sú open source a bezplatné softvérové aplikácie Sniffer nástrojmi voľby a použitia.
Jeden z populárnych open source je: Wireshark (predtým známy ako Ethereal ).
Tu si môžete prečítať pokyny na používanie Wireshark na analýzu dátových paketov v sieťovom systéme.
Okrem toho môžete použiť nasledujúce možnosti:


Nástroj Solarwinds Bandwidth Analyzer je skutočne nástrojom dva v jednom: Získate nástroj Solarwinds Bandwidth Analyzer (Monitor výkonu siete), ktorý sa zaoberá spracovaním chýb, dostupnosťou a monitorovaním výkonu pre siete všetkých veľkostí, ako aj Netflow Traffic Analyzer využíva prevádzku. technológia na analýzu výkonu šírky pásma siete a vzorcov prevádzky. Obe tieto aplikácie sú integrované do Solarwinds Bandwidth Analyzer.
Network Performance Monitor zobrazuje čas odozvy, dostupnosť a výkon sieťových zariadení, ako aj zisťuje, diagnostikuje a rieši problémy s výkonom prostredníctvom panelov, výstrah a správ. Nástroj tiež graficky zobrazuje štatistiky výkonu siete v reálnom čase prostredníctvom dynamických máp siete.
Zahrnutý nástroj Netflow Analyzer identifikuje používateľov, aplikácie a protokoly, ktoré spotrebúvajú šírku pásma, zvýrazňuje ich adresy IP a zobrazuje údaje o prevádzke minútu po minúte. Analyzuje tiež Cisco NetFlow, Juniper J-Flow, IPFIX, sFlow, Huawei NetStream a ďalšie údaje o návštevnosti.
Tcpdump.org
TCPDump je populárny sniffer paketov, ktorý beží v príkazovom riadku. Tento nástroj zobrazuje TCP/IP pakety prenášané cez internet, takže budete vedieť, koľko paketov bolo odoslaných a prijatých a na základe týchto informácií budete môcť identifikovať akékoľvek problémy vyskytujúce sa v sieti.

V čase pred Etherealom (ktorý sa používa dodnes) bol TCPDump defacto štandardom pre sniffovanie paketov. Nemá elegantné používateľské rozhranie Wireshark a vstavanú logiku na dekódovanie tokov aplikácií, ale stále je voľbou pre mnohých správcov siete. Toto je testovaný štandard a používa sa od konca 80. rokov.Dokáže zachytávať a zaznamenávať pakety s veľmi malými systémovými prostriedkami (preto ho mnohí milujú). TCPDump bol pôvodne navrhnutý pre systémy UNIX a zvyčajne sa inštaluje štandardne.
Niektoré dôležité funkcie TCPDump zahŕňajú:
- Vydáva informácie, ktoré popisujú pakety na sieťových rozhraniach pomocou boolovských výrazov pre rýchle čítanie a pochopenie.
- Poskytuje možnosť zapísať paket do súboru na neskoršiu analýzu alebo čítať z uloženého súboru.
- Po zachytení paketov vygenerujte komplexnú správu. Táto správa obsahuje informácie, ako je počet prijatých a spracovaných paketov, pakety prijaté filtrom, pakety zahodené jadrom, popis a časová značka.
- Poskytuje možnosť exportovať vyrovnávaciu pamäť paketov do výstupného súboru.
- Rôzne možnosti TCPDump vám umožňujú prispôsobiť výstup v závislosti od vašich požiadaviek.
- Funguje dobre na väčšine operačných systémov podobných Unixu, ako sú Linux, Solaris, BSD, Android a AIX.
- TCPdump možno použiť špeciálne na zachytenie a zobrazenie komunikácie konkrétneho používateľa alebo počítača.
- V sieťach s vysokou prevádzkou majú používatelia možnosť nastaviť limit na počet paketov zachytených nástrojom. Táto funkcia uľahčuje čítanie výstupu.
- Existujú možnosti na zrušenie alebo pridanie privilégií pre jednotlivých používateľov, ktorí chcú spustiť TCPDump.
TCPDump je nástroj s otvoreným zdrojovým kódom, ktorý je možné používať zadarmo.
Stiahnite si TCPDump .
Kismetwireless.net
Kismet je bezdrôtový sieťový detektor, sniffer a systém detekcie narušenia, ktorý funguje hlavne na WiFi. Okrem toho môže byť Kismet rozšírený aj na iné typy sietí prostredníctvom zásuvného modulu.

V poslednom desaťročí boli bezdrôtové siete mimoriadne dôležitou súčasťou väčšiny obchodných sietí. Teraz ľudia používajú bezdrôtové siete pre notebooky, mobilné telefóny a tablety. S rastúcim významom týchto zariadení v kancelárii sa úloha bezdrôtových sietí stáva zreteľnejšou. Snímanie paketov v bezdrôtových sieťach má určité problémy s podporovanými adaptérmi, a to je miesto, kde Kismet žiari. Kismet je navrhnutý pre bezdrôtové sniffovanie paketov a podporuje akýkoľvek bezdrôtový sieťový adaptér, ktorý používa nespracovaný režim monitorovania. Okrem monitorovania 802.11 má podporu pluginov pre dekódovanie.
Niektoré vynikajúce vlastnosti Kismet zahŕňajú:
- Podporuje funkciu 802.11 sniffing
- Poskytuje protokolovanie PCAP kompatibilné s inými nástrojmi na snímanie paketov, ako sú Wireshark a TCPDump.
- Nasleduje model architektúry klient/server.
- Má zásuvnú štruktúru, takže môžete rozšíriť funkčnosť základných funkcií.
- Poskytuje možnosť exportovať balíky do mnohých ďalších nástrojov prostredníctvom intuitívneho rozhrania. Túto funkciu exportu balíkov je možné vykonať v reálnom čase.
- Poskytuje podporu pre ďalšie sieťové protokoly, ako sú 802.11a, 802.11b, 802.11g a 802.11n .
Kismet je k dispozícii zadarmo.
Stiahnite si Kismet .
EtherApe
Rovnako ako Wireshark, EtherApe je bezplatný softvér s otvoreným zdrojom určený na kontrolu sieťových paketov. Namiesto zobrazovania množstva informácií v textovom formáte sa EtherApe zameriava na vizuálne znázornenie zachytených paketov, ako aj sériu spojení a dátových tokov. EtherApe podporuje prezeranie sieťových paketov v reálnom čase, ale môže tiež kontrolovať štandardné formáty existujúcich paketov. To dáva správcom ďalší užitočný nástroj na riešenie problémov so sieťou.
Referenčný odkaz: http://etherape.sourceforge.net/
SteelCentral Packet Analyzer
SteelCentral Packet Analyzer je sieťový paketový sniffer od spoločnosti Riverbed.

Tento nástroj prichádza so sériou výkonných funkcií, ktoré uľahčujú život správcom IT:
- Pomocou drag and drop môžete jednoducho izolovať premávku a hĺbkovo prejsť na viacero úrovní prvkov rozhrania.
- Dodáva sa s bohatou zbierkou analytických perspektív.
- Môžete nakonfigurovať spúšťače a alarmy na zistenie nezvyčajného správania.
- Prehľadávajte milióny paketov na predikciu a analýzu.
- Umožňuje zlúčiť a analyzovať viacero súborov sledovania naraz, aby ste získali jasnejší prehľad o správaní siete.
- Presne identifikujte problémy v sieti v rôznych scenároch.
- Podporuje stovky zobrazení a grafov na analýzu sieťovej prevádzky.
- Grafy je možné prispôsobiť alebo importovať/exportovať vo viacerých formátoch.
- Vlastné zostavy zahŕňajú konverzácie na všetkých vrstvách, analýzu fragmentácie IP, pridelenie adresy DHCP , hlavné konverzačné nástroje TCP a podrobnosti o prevádzke unicast, multicast a broadcast.
- Má intuitívne grafické užívateľské rozhranie.
- Plná integrácia s WireShark.
Možnosť:
SteelCentral Packet Analyzer sa dodáva v troch verziách: SteelCentral packet Analyzer Pro, SteelCentral Packet Analyzer a SteelCentral packet Analyzer Personal. Rozdiely medzi týmito tromi verziami sú:
Funkcia |
SteelCentral packet Analyzer Pro |
SteelCentral Packet Analyzer |
SteelCentral packet Analyzer Personal Edition |
Funguje s SteelCentral AppResponse 11 |
Mať |
Niesu |
Niesu |
Spolupracuje s SteelCentral Netshark |
Niesu |
Mať |
Niesu |
Pracuje so súbormi sledovania (súbory záznamov udalostí) |
Mať |
Mať |
Mať |
Pracuje s SteelHead a SteelFusion |
Niesu |
Mať |
Niesu |
Analyzujte pakety a prejdite na Wireshark |
Mať |
Mať |
Mať |
Rýchlo analyzujte zachytené súbory s veľkosťou TB |
Mať |
Mať |
Mať |
Mikroflow indexovanie pre rýchlu analýzu |
Mať |
Mať |
Mať |
Bohaté analytické perspektívy pre intuitívne riešenie problémov |
Mať |
Mať |
Mať |
VoIP dekódovanie |
Mať |
Mať |
Mať |
FIX dekódovanie, finančné transakcie, databázy, CIF a ICA protokoly |
Mať |
Mať |
Niesu |
Schéma poradia balíkov |
Mať |
Mať |
Niesu |
Izolujte konkrétne transakcie v analyzátore transakcií SteelCentral |
Mať |
Mať |
Niesu |
Viacsegmentová analýza |
Mať |
Mať |
Niesu |
Zobraziť editor |
Niesu |
Mať |
Niesu |
AirPcap |
Niesu |
Mať |
Niesu |
Balík analýzy paketov SolarWinds
Balík SolarWinds Packet Analysis Bundle analyzuje sieť a rýchlo identifikuje problémy. Ide o mimoriadne dokonalý nástroj, ktorý poskytuje množstvo údajov na základe sieťových pripojení a dokáže tieto problémy vyriešiť presne, rýchlo a efektívne.

Tu sú niektoré z vecí, ktoré môže SolarWinds Packet Analysis Bundle urobiť pre podniky:
- Zistite, či sa vyskytol problém so sieťou alebo aplikáciou, a podľa toho nájdite riešenie na odstránenie problému.
- Identifikujte špičky v prevádzke a objeme dát, pretože to môže byť spôsobené potenciálnym narušením bezpečnosti.
- Nepretržite skenuje viac ako 1 200 aplikácií vo vašej sieti, takže môžete lepšie porozumieť sieťovej prevádzke.
- Poskytuje rýchly prehľad o sieťovej prevádzke kedykoľvek.
- Dodáva sa s pokročilými nástrojmi na vytváranie prehľadov, ktoré vám pomôžu lepšie pochopiť vašu návštevnosť.
- Poskytuje prehľad o vzorcoch návštevnosti.
- Sledujte rôzne metriky, ako je čas odozvy, objem údajov, transakcie atď.
- Klasifikujte návštevnosť do rôznych kategórií na základe typu návštevnosti, objemu a úrovne rizika. Takáto klasifikácia uľahčuje proces analýzy.
Balík SolarWinds Packet Analysis Bundle je súčasťou komplexnej sady na monitorovanie výkonu siete .
Stiahnite si ZDARMA 30-dňovú skúšobnú verziu balíka SolarWinds Packet Analysis Bundle .
Toto je len niekoľko nástrojov na sledovanie paketov, ktoré majú používatelia k dispozícii. Existuje ešte veľa ďalších možností. Pri vyhodnocovaní paketových snifferov je dôležité porozumieť konkrétnym prípadom, ktoré sa pokúšate vyriešiť. Takmer v každej situácii väčšina bezplatných nástrojov funguje rovnako dobre alebo dokonca lepšie ako akýkoľvek platený softvér. Vyskúšajte nový softvér a možno nájdete svoj obľúbený nástroj!
4. Ako ochrániť sieťový systém a sieťové dáta pred hackermi pomocou Snifferu?
Ak technik, správca alebo vy chcete zistiť, či niekto používa nástroj Sniffer vo vašej sieti, môžete na kontrolu použiť nástroj s názvom Antisniff .
Antisniff dokáže zistiť, či je sieťové rozhranie vo vašej sieti uvedené do promiskuitného režimu.
Ďalším spôsobom ochrany sieťovej prevádzky pred Snifferom je použitie šifrovania, ako je Secure Sockets Layer (SSL) alebo Transport Layer Security (TLS). Šifrovanie nezabráni Snifferu paketov v informáciách o zdroji a cieli, ale šifrovanie zabráni tomu, aby užitočná časť paketu videla všetky sniffery, ktoré sú zakódované nesprávne.
Aj keď sa pokúsite upraviť alebo vložiť dáta do dátových paketov, je pravdepodobné, že zlyhá, pretože manipulácia so zašifrovanými dátami spôsobí chyby, čo je zrejmé, keď sú informácie zašifrované, dekódované na druhom konci.
Sniffery sú skvelé nástroje na diagnostiku problémov so sieťou. Sniffer sú však užitočné nástroje aj pre hackerov.
Dôležité pre bezpečnostných profesionálov, aby sa oboznámili s týmto nástrojom, je zistiť, ako by hacker použil tento nástroj proti svojej sieti.
Môžete sa odvolať na:
Veľa štastia!