在使用数据包嗅探器前我应该知道些什么?

日期: 2010-04-18 作者:Michael Gregg翻译:王菲 来源:TechTarget中国 英文

问:在使用数据包嗅探器(Visual Basic 6.0 or C)前我应该知道些什么?我应采取什么措施?   答:Sniffer是一款功能强大的软件。它具有以混杂模式进入托管系统网络卡的能力。它使用诸如Pcap或WinPcap的程序来完成此任务。这些程序在包捕获时作为应用程序编程接口包(API)来用。

Sniffer还需要在混杂模式中放置计算机的网络卡来接收所有通过的数据,不仅是给它的数据包。 Wireshark是一个数据包嗅探器很好的例子。您可以尝试从www.wireshark.org上下载它的程序。   一个集线器上的数据包嗅探器可以为您显示大量的流量。

集线器可以看到特定碰撞域的所有流量。……

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

问:在使用数据包嗅探器(Visual Basic 6.0 or C)前我应该知道些什么?我应采取什么措施?

  答:Sniffer是一款功能强大的软件。它具有以混杂模式进入托管系统网络卡的能力。它使用诸如Pcap或WinPcap的程序来完成此任务。这些程序在包捕获时作为应用程序编程接口包(API)来用。Sniffer还需要在混杂模式中放置计算机的网络卡来接收所有通过的数据,不仅是给它的数据包。 Wireshark是一个数据包嗅探器很好的例子。您可以尝试从www.wireshark.org上下载它的程序。

  一个集线器上的数据包嗅探器可以为您显示大量的流量。集线器可以看到特定碰撞域的所有流量。以开关切换应该能很智能的知道哪些特定端口能发送流量到其他区,并能阻止从其他区来的所有流量。嗅探流量需要跨越端口,因此一个端口要配置接收广播域中所有数据包的副本。

作者

Michael Gregg
Michael Gregg

暂无

相关推荐