Řádka 19: | Řádka 19: | ||
**'''ICMP''' - přidá nebo odebere zachycení ICMP (ping) paketů | **'''ICMP''' - přidá nebo odebere zachycení ICMP (ping) paketů | ||
**'''Vlastní filtr''' - možnost zadat vlastní definici filtru. Používá se syntax z Wiresharku: https://gitlab.com/wireshark/wireshark/-/wikis/CaptureFilters | **'''Vlastní filtr''' - možnost zadat vlastní definici filtru. Používá se syntax z Wiresharku: https://gitlab.com/wireshark/wireshark/-/wikis/CaptureFilters | ||
+ | |||
+ | |||
+ | |||
+ | |||
+ | [[Image:Sniffer_02.png|Síťový sniffer]] |
Verze z 23. 3. 2021, 14:34
Síťový analyzér
Slouží jako pomůcka při analýze síťového provozu. Využívá známý síťový sniffer Wireshark, takže uložené pcap soubory můžete otevřít v libovolném Wiresharku nebo Tsharku.
- Síťové rozhraní - výběr síťového rozhraní, na kterém se spustí analýza. Pokud není vybrané rozhraní, bude se analýza vykonávat na všech rozhraních.
- Uložit do souboru - analýza se spustí na pozadí a bude se ukládat do souboru. Vypnout se dá v záložce spuštěné analyzéry.
- IP adresa - IP adresa, která se použije jako filtr. Nezáleží, zda se jedná o zdrojovú nebo cílovú adresu.
- Zdrojová IP adresa - zachytí se komunikace pouze z nastavené zdrojové IP adresy.
- Cílová IP adresa - zachytí se komunikace pouze na nastavenou cílovou IP adresu.
- Detail paketu - zobrazí se taky detail paketu. Pokud spouštíte analýzu do souboru, není nutné zapínat detail paketu. Do souboru se detail paketu ukládá automaticky.
- Překlad IP na DNS - bude překládat IP adresy na DNS názvy. Je nutné mít nakonfigurované funkční DNS servery. Volba zaťežuje CPU.
- Filtr - nastavení filtru:
- SIP - přidá nebo odebere zachycení signalizačních SIP paketů
- RTP - přidá nebo odebere zachycení hlasových RTP paketů
- ICMP - přidá nebo odebere zachycení ICMP (ping) paketů
- Vlastní filtr - možnost zadat vlastní definici filtru. Používá se syntax z Wiresharku: https://gitlab.com/wireshark/wireshark/-/wikis/CaptureFilters
Zpátky