web-dev-qa-db-ja.com

TCPキャプチャファイル?

私はwiresharkとMicrosoftネットワークモニターを広範囲に使用していますが、TCP/IPトラフィックを分析するための他の優れた(できれば無料/オープンソースの)ソフトウェアパッケージがあるかどうか知りたいですか?

私は特にフォレンジックな使用とネットワークの問題の分析に興味があります。

2
John Weldon

基本的に、これは質問に要約されます。どのOSIレベルに関心がありますか?正確に何が送信されたかを知りたい場合は、Wiresharkやtcpdumpなどを避けることはできません。ただし、ネットワークに表示されるパターンを学習したい場合は、ネットフローを分析する必要があります。パケットキャプチャは単にやり過ぎです。

そして、NetFlowには多くのツールがあります。

http://nsmwiki.org/index.php?title=Argus

http://www.networkuptime.com/tools/netflow/

http://www.mindrot.org/projects/

http://code.google.com/p/flow-tools/

http://www.ntop.org/nProbe.html

4
monomyth

Wiresharkはほとんどオープン/フリーの標準だと思います。あなたが探しているもので、それができないものはありますか?

10
mfinni

Wiresharkの同上。コマンドラインツールをお探しの場合は、tcpdumpを介して生のネットワークトレースを実行することを検討してください。 Wiresharkのプロトコルディセクタは優れていますが、特定の状況では、tcpdumpとコマンドラインマジックを組み合わせると便利です。

2
SteveM