Sieciowy specjalista

Gdy w naszej sieci pojawi się kilka komputerów zainfekowanych np. przez konie trojańskie, mogą one zostać użyte np. do ataku DDoS. W takiej sytuacji często nie mamy możliwości w odpowiednio krótkim czasie fizycznie dostać się do każdego komputera i sprawdzić, który z nich jest źródłem problemów. Dlatego od lat używane są różnego rodzaju analizatory sieci, które w połączeniu z tzw. snifferami pozwalają na zbieranie informacji o całym ruchu w sieci.

Bazujący na licencji GPL Ethereal dostępny jest dla Linuksa i innych systemów uniksowych oraz także dla Windows. Program potrafi korzystać z danych pochodzących z wielu różnych snifferów i może działać w sieciach: Ethernet, Token-Ring, FDDI czy też 802.11. Przechwycone informacje możemy filtrować i dekodować, stosując wiele predefiniowanych ustawień – sortować według numeru IP, użytego protokołu itp. Ethereal pozwala także na oznaczanie różnego typu kryteriów definiowalnymi kolorami, co znacząco ułatwia obserwowanie na bieżąco ruchu w sieci.

Ethereal 0.10.6
Wymagania: Windows, Linux, AIX, FreeBSD lub inne, ok. 33 MB na dysku, biblioteka GTK
+ współpraca z wieloma snifferami, ogromne możliwości filtrowania i sortowania danych, wyróżnianie kolorem reguł, dostępny dla wielu systemów operacyjnych
– niebezpieczne narzędzie w rękach hakera
Licencja: GPL
www.ethereal.com

Oczywiście do poprawnego przechwytywania danych w LAN-ie konieczne jest wpięcie komputera, na którym zainstalowaliśmy program, w odpowiednim miejscu sieci. Podsłuchiwać możemy tylko pecety wpięte w ramach jednego koncentratora (tzw. domeny kolizyjnej). Gdy korzystamy z przełącznika, to najlepiej, jeśli nasz switch znajduje się w centralnym węźle LAN-u i jest zdolny do replikowania całego ruchu z sieci na którymś porcie. Gdy spełnimy te warunki, Ethereal okaże się naprawdę skutecznym programem. Warto zauważyć, że aplikacja dostępna jest za darmo, a jej funkcjonalność jest porównywalna z komercyjnymi i nierzadko bardzo kosztownymi analizatorami.

Więcej:bezcatnews