Analisador de pacotes: diferenças entre revisões

Conteúdo apagado Conteúdo adicionado
DragonBot (discussão | contribs)
m Bot: Adicionando: ka:სნიფერი
m
Linha 1:
{{reciclar|data=agosto de 2009}}
{{wikificar|data=agosto de 2009}}
'''Sniffing''', em [[rede de computadores]], é o procedimento realizado por uma ferramenta conhecida como '''Sniffer''' (também conhecido como '''Packet Sniffer''', '''Analisador de Rede''', '''Analisador de Protocolo''', '''Ethernet Sniffer''' em redes do padrão [[Ethernet]] ou ainda '''Wireless Sniffer''' em redes ''[[wireless]]''). Esta ferramenta, constituída de um ''[[software]]'' ou ''[[hardware]]'', é capaz de interceptar e [[Log de dados|registrar]] o tráfego de dados em uma rede de computadores. Conforme o fluxo de dados trafega na rede, o ''sniffer'' captura cada [[pacote]] e eventualmente [[criptografia|decodifica]] e analisa o seu conteúdo de acordo com o [[protocolo]] definido em um [[RFC]] ou uma outra especificação.
 
O ''sniffing'' pode ser utilizado com propósitos maliciosos por invasores que tentam capturar o tráfego da rede com diversos objetivos, dentre os quais podem ser citados, obter cópias de arquivos importantes durante sua transmissão, e obter senhas que permitam estender o seu raio de penetração em um ambiente invadido ou ver as conversações em tempo real.
 
'''==Port Mirror – Port Spam – Port Monitor'''==
 
Esta opção é desejável se o administrador da rede pretende conectar um analisador de protocolo diretamente à uma porta do switch, e monitorar o tráfego de outras portas do equipamento.
'''Port Mirror – Port Spam – Port Monitor'''
 
Deve-se definir uma porta que será monitorada (Port Mirror) e o seu espelho, que é a porta onde o analisador de protocolo será conectado.
 
Uma vez que esta funcionalidade for ativada, todo o tráfego oriundo ou destinado à porta monitorada será espelhado na porta espelho.
Esta opção é desejável se o administrador da rede pretende conectar um analisador de protocolo diretamente à uma porta do switch, e monitorar o tráfego de outras portas do equipamento.
 
 
Deve-se definir uma porta que será monitorada (Port Mirror) e o seu espelho, que é a porta onde o analisador de protocolo será conectado.
 
 
Uma vez que esta funcionalidade for ativada, todo o tráfego oriundo ou destinado à porta monitorada será espelhado na porta espelho.
 
 
O Espelhamento de Tráfego torna-se necessário se o administrador de rede não quiser monitorar o tráfego de um determinado segmento, sem modificar as características físicas do segmento monitorado, ao se conectar um analisador de protocolo ao segmento.
 
 
 
O Espelhamento de Tráfego torna-se necessário se o administrador de rede não quiser monitorar o tráfego de um determinado segmento, sem modificar as características físicas do segmento monitorado, ao se conectar um analisador de protocolo ao segmento.
 
==Analisador de Protocolos – Wireless==