„Wireshark“ 2.4.0 yra naujausias stabilus leidimas, žinoma, kaip plačiausiai pasaulyje naudojamas laisvo tinklo protokolo analizatorius. Galite naudoti jį analizuodami, šalindami triktis ir stebėdami, ar jūsų tinkle nėra paketų, jei kyla tinklo ar sistemos problemų. Prieš tęsdami, kaip įdiegti „wireshark“ „ubuntu“, galime greitai pažvelgti į jo funkcijas.
„Wireshark“ funkcijos
- Naudojamas giliai tikrinant daugybę protokolų
- Gali būti naudojamas tiesioginiams įvykiams užfiksuoti, kad būtų galima atlikti analizę neprisijungus
- Komplekte yra standartinė trijų langelių paketinė naršyklė
- Taigi jis yra daugiaplatformis, todėl veikia „Windows“, „Linux“, „macOS“, „Solaris“, „FreeBSD“, „NetBSD“ ir kt
- Be to, visus užfiksuotus tinklo duomenis galima pasiekti per GUI, taip pat TTY režimo „TShark“ įrankį
- Jame yra galingiausi ekrano filtrai
- Naudojamas analizuojant „Rich VoIP“
- Visus užfiksuotus duomenis galima pateikti įvairiais failų formatais, tokiais kaip „tcpdump“, „Pcap NG“, „Microsoft Network Monitor“, „Sniffer Pro“ ir „NetXray“, „NetScreen Snoop“, „Novell LANalyzer“, RADCOM WAN / LAN analizatorius ir kt
- Užfiksuotus suglaudintus failus su gzip galima lengvai suspausti
- Jis palaiko daugelio protokolų, įskaitant „IPsec“, „ISAKMP“, „Kerberos“, SNMPv3, SSL / TLS, WEP, taip pat WPA / WPA2, iššifravimą
- Siūlo galimybę pritaikyti spalvų taisykles paketų sąraše, kad būtų galima greitai ir intuityviai analizuoti
- Rezultatus galima eksportuoti į XML, PostScript, CSV ir paprastą tekstą
„Wireshark“ 2.4.0 „Changelog“
- Dabar yra eksperimentinis 32 bitų ir 64 bitų „Windows Installer“ (.msi) pakuotės
- Dabar visus šaltinio paketus galima suspausti naudojant xz, o ne bzip2
- Senoji (GTK +) vartotojo sąsaja pagal numatytuosius nustatymus yra išjungta tiek „Windows“ diegimo programose, tiek kūrimo aplinkoje („Autotools“ ir „CMake“)
- SS7 taškų kodai dabar išsiskiria į vardus, panašius į pagrindinio kompiuterio failą
- Yra viso ekrano režimas, suteikiantis daugiau vietos paketams
- „TShark“ dabar palaiko objektų, tokių kaip kitų GUI sąsajų, eksportavimą
- Leisdami RTP srautus, dabar galite pasirinkti norimą išvesties įrenginį
- Papildoma parama, kad skirstytojai vieneto pavadinimą įtrauktų į savo hf lauką
- Numatytąjį profilį dabar galima atstatyti į numatytąsias reikšmes
- Qt vartotojo sąsajos pasirinkimo istorijoje dabar galite judėti pirmyn ir atgal
- „Extcap“ komunalinės paslaugos
- Dabar pateikite GUI sąsajos įrankių juostos konfigūraciją, kad valdytumėte „extcap“ įrankį fiksuodami
- dabar patvirtinkite fiksavimo filtrą
- Pridėtas TLS 1 palaikymas.3 (21 projektas) atskleidimas ir iššifravimas
- RSA raktų dialogo langas, skirtas SSL raktų grįžtamojo ryšio tobulinimui dėl netinkamų parametrų ir nebereikalaujantis šalia raktų failo nustatyti IP adreso, prievado ar protokolo laukų
Norėdami gauti daugiau informacijos, žr. „Wireshark“ išleidimo pastabas
Kaip įdiegti „Wireshark 2“.4.0 „Ubuntu 17“.04, Ubuntu 16.10, Ubuntu 16.04, Ubuntu 15.04, Ubuntu 14.04
sudo add-apt-repository ppa: dreibh / ppa sudo apt-get update && sudo apt-get install wireshark
Kaip pašalinti „Wireshark“
sudo apt-get remove wireshark