Sniffer软件的功能和使用方法.doc

Sniffer软件的功能和使用方法.doc

ID:50136034

大小:2.21 MB

页数:18页

时间:2020-03-04

Sniffer软件的功能和使用方法.doc_第1页
Sniffer软件的功能和使用方法.doc_第2页
Sniffer软件的功能和使用方法.doc_第3页
Sniffer软件的功能和使用方法.doc_第4页
Sniffer软件的功能和使用方法.doc_第5页
资源描述:

《Sniffer软件的功能和使用方法.doc》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库

1、6.2.3Sniffer软件的功能和使用方法一、Sniffer基本概念Sniffer,中文可以翻译为嗅探器,是一种基于被动侦听原理的网络分析方式。使用这种技术方式,可以监视网络的状态、数据流动情况以及网络上传输的信息。当信息以明文的形式在网络上传输时,便可以使用网络监听的方式来进行攻击。将网络接口设置在监听模式,便可以将网上传输的源源不断的信息截获。Sniffer技术常常被黑客们用来截获用户的口令,据说某个骨干网络的路由器网段曾经被黑客攻入,并嗅探到大量的用户口令。但实际上Sniffer技术被广泛地应用于网络故障诊断、协议分析、应用性能分析和网络安全保障等各个领域。二、Sniffer

2、功能SnifferPro主要包含4种功能组件(1)监视:实时解码并显示网络通信流中的数据。(2)捕获:抓取网络中传输的数据包并保存在缓冲区或指定的文件中,供以后使用。(3)分析:利用专家系统分析网络通信中潜在的问题,给出故障症状和诊断报告。(4)显示:对捕获的数据包进行解码并以统计表或各种图形方式显示在桌面上。网络监控是Sniffer的主要功能,其他功能都是为监控功能服务的,网络监控可以提供下列信息。(1)负载统计数据,包括一段时间内传输的帧数、字节数、网络利用率、广播和组播分组计数等。(2)出错统计数据,包换CRC错误、冲突碎片、超长帧、对准出错、冲突计数等。(3)按照不同的底层协

3、议进行统计的数据。(4)应用程序的响应时间和有关统计数据。(5)单个工作站或会话组通信量的统计数据。(6)不同大小数据包的统计数据。三、SnifferPro网络监控的几种模式1.1moniterhosttable图中不同颜色的区块代表了同一网段内与你的主机相连接的通信量的多少。本次以IP地址为测量基准。1.2monitormatrix监听矩阵显示该兰色圆中的各点连线表明了当前处于活跃状态的点对点连接,也可通过将鼠标放在IP地址上点右键showselectnodes查看特定的点对多点的网络连接,如下图,表示出与192.168.0.250相连接的IP地址1.3、monitorprotoc

4、oldistribution查看协议分布状态,可以看到不同颜色的区块代表不同的网络协议1.4、monitordashboard该表显示各项网络性能指标包括利用率、传输速度、错误率Network:显示网络利用率等统计信息。DetailErrors:显示出错统计信息。SizeDistribution:显示各种不同大小分组数的统计信息。1.5Dashbord,它可以监控网络的利用率,流量及错误报文等内容。1.6、monitor-sizedistribution可以查看网络上传输包的大小比例分配。1.7、monitorapplicationresponsetime该表显示了局域网内的通信其响

5、应速度列表,并将本地网段的机器名以NETBIOS名的形式解析出来。三、包的抓取与分析1、过滤器的定制definefilter.Capture-definefilter进入该界面后address指定以IP地址为类型,然后在下面的station1和station2中分别指定源和目的地地址。并将该设置指定为某settingprofile.这个图中显示的是sniffer设置过滤条件的对话框。过滤条件可以用逻辑关系,比如像AND、OR、NOT等组合来设置。在这里可以设置的过滤条件有IP地址或者物理地址(一般我们说的都是在Internet之中,使用的是TCP/IP协议,所以选择Ip地址是比较合适

6、的)、数据包、协议等。好,那就一下下来设置看看了。例:第一、地址类型,选择IP了。选择模式,如果选包括,其意义就是指sniffer在捕获的时候就会只对你在Station1中和Station2中所列的节点包进行捕获。选择除外则恰恰相反。也就是说它在捕获的时候会过滤掉Station1和Station2中所列及的地址数据包的。第二、在Station1和Station2以及DIR的设置中,你可以指定地址对,而我要对它截获的是与他连接的所有主机,也就是说这个Any代表的是任何主机的意思。至于Dir,则是要选择你要捕获的目标主机与其连接主机间的信息流向,这里选的是互流,即为要截获的是与之所连接的

7、所有主机与它的信息数据.2、captureselectfilterstart在上图中的1部分,显示的是所监控的202.103.190.4与202.103.137.1主机间的应用层的协议以及对监控之后所得到的数据包的总结以及有效数据包的长度和整个数据包的长度、确认序列号的信息。上图中是对OICQ的监控,所以它显示的端口是8000和4000。而第2部分是对应1中的灰色区域里的数据包内容从协议的上进行的分析。这个图中所显示的是1中灰色部分的IP和TCP层的解释,

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。