14、网络嗅探器与开源NIDS:原理、应用及挑战

网络嗅探器与开源NIDS:原理、应用及挑战

1. 网络嗅探器概述

网络嗅探器可测量libpcap和ERF数据包信息,帮助用户了解网络状况,获取负载、速率、持续时间、重传、延迟等参数相关信息。以下是几种常见的免费开源网络嗅探器的介绍:
- Tcpdump :功能丰富,产品生命周期长且不断更新。能捕获并保存实时网络数据包,社区支持和文档完善,可通过Telnet远程访问数据,支持多平台,安装轻便且比Ethereal噪音小。但缺乏基本调查功能,会丢弃无效数据包,且无GUI或管理控制台。
- Wireshark :社区支持和文档良好,支持多平台和大多数协议,有交互式GUI,能捕获并保存实时数据包,详细提供协议信息。不过,它没有异常行为通知,只能收集数据无法控制网络,安装需要更多资源。
- Ettercap :兼容多平台,用于局域网黑客操作,可解码多种协议,能收集多个应用的密码,通过断开连接、注入数据包和命令来控制网络,还可扩展插件。但嗅探只是可选功能,可作为黑客工具,易被其他网络设备检测到。
- Argus :支持多平台,可解码多种协议,能生成网络审计报告,有原生记录框架和MySQL支持,处理大量网络流量效率高。然而,其操作不太容易掌握。
- EtherApe :由Riccardo Ghetta和Juan Toledo在2000年开发,是图形化数据包嗅探器和网络监控工具,仅适用于Unix平台。能通过对与协议相关的主机和链路进行着色,直观展示数据流和数据包连接,还具备网络故障排除功能,可实时显示

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值