什么是网络嗅探器?

这两个管理员和黑客都可以使用数据包嗅探应用程序

网络嗅探是一种使用的软件工具,叫做网络嗅探器,它实时监控或嗅探通过计算机网络连接流动的数据。此软件工具要么是一个自包含的软件程序,要么是一个带有适当硬件设备的软件或者固件。

什么是网络嗅探器?

网络嗅探器获取流经网络的数据的快照副本,而无需重定向或更改数据。有些嗅探器只对TCP / IP包,但是更复杂的工具可以与许多其他工具一起工作网络协议在较低的水平,包括以太网帧。

多年前,嗅探器是专业网络工程师专用的工具。然而,如今,随着网络上的免费软件,它们也很受欢迎网络黑客和那些对网络感到好奇的人。

网络嗅探器有时被称为网络探针,无线嗅探器,以太网嗅探器,数据包嗅探器,数据包分析仪或简单的窥探。

数据包分析仪是如何使用的

数据包嗅探器有很多应用。大多数数据包嗅探器可以由一个人不恰当地使用,并获得另一个人的合法原因。

例如,黑客可以使用捕获密码的程序,但网络管理员也可以使用相同的工具来查找可用的网络统计信息带宽

网络嗅探还用于测试防火墙或web过滤器,以及排除客户端/服务器关系的故障。

网络嗅探的工作原理

一个连接到任何网络的数据包嗅探器可以拦截通过该网络的所有数据。

在一个局域网,计算机通常直接与网络上的其他计算机或设备通信。与该网络连接的任何东西都接触到所有这些流量。计算机被编程为忽略不打算的所有网络流量。

连接计算机发送网络流量的照片
aleksandr yakovlev / Getty Images

网络嗅探软件通过打开计算机的网络来打开所有的网络流量网络接口卡(NIC)听那个交通。该软件读取该数据并对其执行分析或数据提取。

一旦收到网络数据,软件就会对其执行以下操作:

  • 内容,或个人(网络数据),被记录。

  • 有些软件只记录数据包节节省空间。

  • 捕获的网络数据被解码并格式化,以便用户可以查看信息。

  • 包嗅探器分析网络通信中的错误,排除网络连接的故障,并重建用于其他计算机的整个数据流。

  • 一些网络嗅探软件检索敏感信息,如密码、PIN号码和私人信息。

如何阻止网络嗅探器攻击

如果您担心网络嗅探软件监视来自您的计算机的网络流量,有一些方法可以保护您自己。

有伦理的原因有人可能需要使用嗅探器软件,例如当网络管理员监控网络流量时。

当网络管理员担心这些工具在他们的网络上被恶意使用时,他们使用反嗅探扫描来防范嗅探攻击。这意味着公司网络通常是安全的。

然而,出于恶意原因,可以易于获得和使用嗅探器软件,这使其非法使用对您的家庭互联网令人担忧的原因。甚至可以将这样的软件连接到公司计算机网络是非常容易的。

如果您想保护自己免受间谍互联网流量的人,请使用加密互联网流量的VPN。你可以了解所有关于vpn的知识,以及您可以使用的VPN提供商来保护自己。

网络嗅探工具

Wireshark.(以前称为空灵)被广泛认为是世界上最受欢迎的网络嗅探器。它是一个免费的开源应用程序,显示具有颜色编码的流量数据,以指示使用哪种协议用于传输它。

在以太网网络上,其用户界面在编号列表中显示单个帧,并通过单独的颜色显示它们是否通过TCP发送,UDP,或其他协议。

Wireshark网络嗅探器截图。

Wireshark还会在源和目的地之间来回发送消息流(从其他对话的流量随时间串联)。

Wireshark通过启动/停止按钮接口支持流量捕获。该工具还包含过滤选项,这些选项限制显示数据并包含在捕获中。这是一个关键特征,因为大多数网络流量包含不受感兴趣的例行控制消息。

多年来开发了许多不同的探测软件应用程序。以下是一些例子:

其中一些网络嗅探工具是免费的,而其他网络嗅探工具是免费的或有免费试用。此外,这些程序中的一些不再维护或更新,但它们仍然可供下载。

网络嗅探器的问题

嗅探工具提供了一种了解网络协议如何工作的好方法。但是,它们还可以轻松访问某些私人信息,如网络密码。在其网络上使用嗅探器之前,请咨询所有者以获得权限。

网络探测器仅拦截来自网络的网络连接到其主机连接到。在某些连接上,嗅探器仅捕获所处理的流量,以此特定的网络接口。在任何情况下,要记住的最重要的是,想要使用网络嗅探到流量的人会遇到艰难的时光,所以如果那个交通是加密的

这个页面有用吗?