Wireshark
Introdução
Wireshark
Conclusão
Referências Bibliográficas
Introdução
Como parte do conteúdo de nossa Pós-Graduação em Sistema de Segurança vamos estar usando a ferramenta Wireshark, onde iremos estudar e analisar o desempenho de uma rede e esta resenha irá apresentar e discutir a história do Wireshark, bem como seus benefícios, malefícios e o seu uso básico.
Wireshark
O Wireshark* é um programa que analisa o tráfego de rede, e o organiza por protocolos. Ele permite que você capture e navegue interativamente no tráfego de uma rede de computadores em tempo de execução usando a interface gráfica de rede do computador e com a utilização de filtros possibilita ao usuário o controle do tráfego do computador ou da rede no qual está ligado, podendo verificar tudo que entra e sai.
O Wireshark se utiliza de bibliotecas que são responsáveis em colocar as interfaces de rede em modo promíscuo, um estado em que elas passam a receber e processar todos os pacotes entrantes/saintes, para poder organizar as informações de controle contidas nos cabeçalhos dos pacotes facilitando o processo de leitura e análise técnica.
Samuel, do Blog LabCisco, comenta que o Wireshark é um analisador de pacotes que, para tanto, tem capacidade de interceptar "todos" os pacotes que trafegam nas redes e de exibir detalhes das suas informações de controle (cabeçalhos) e conteúdo (payload).
História sobre Wireshark
O Wireshark