Analisador de pacotes: diferenças entre revisões

Conteúdo apagado Conteúdo adicionado
m
Profvalente (discussão | contribs)
Linha 1:
Um '''analisador de pacotes''' (também conhecido como '''analisador de redes''', '''analisador de protocolos''' ou '''analisador de sniffer''') em [[rede de computadores]], é o procedimento realizado por uma ferramenta conhecida como ''sniffer'' (também conhecido como ''packet sniffer'', ''analisador de rede'', ''analisador de protocolo'', ''Ethernet sniffer'' em redes do padrão [[Ethernet]], ou ainda ''wireless sniffer'' em redes ''[[wireless]]''). Esta ferramenta, constituída de um ''[[software]]'' ou ''[[hardware]]'', é capaz de interceptar e [[Log de dados|registrar]] o tráfego de dados em uma rede de computadores. Conforme o fluxo de dados trafega na rede, o ''sniffer'' captura cada [[pacote]] e eventualmente [[criptografia|decodifica]] e analisa o seu conteúdo de acordo com o [[protocolo]] definido em um [[RFC]] ou uma outra especificação.<ref name="Nakamura">{{Ref-livro|sobrenome=Nakamura|nome=Emilio Tissato |coautores=Paulo Licio de Geus|título=Segurança em redes cooperativos|editor=Novatec|edição=1|local=São Paulo|publicação=2007|id=9788575221365}}</ref>
 
O ''sniffing'' pode ser utilizado comtanto para propósitos maliciosos porcomo também para o gerenciamento de rede, monitoramento e diagnóstico de ambientes computacionais. invasoresInvasores quepodem tentamtentar capturar o tráfego da rede com diversos objetivos, dentre os quais podem ser citados, obter cópias de [[arquivo]]s importantes durante sua transmissão, e obter [[senha]]s que permitam estender o seu raio de penetração em um ambiente invadido ou ver as conversações em tempo real.<ref name="Nakamura" />
 
== Port mirror – port spam – port monitor ==