sniffer的简单介绍

   sniffer:
  什么是sniffer?就是接收网络中的所有数据(不管是不是自己的)的一种手段。
  网络管理员可以用它来进行网络信息采集,进而解决网络问题。
  黑客可以用来非法获得其他人的用户名和密码等隐私数据。

  需要的条件:1.网络接口的混杂模式 2.sniffer软件

  原理:tcp/ip网络工作在lan环境下,使用的是载波帧听模式。也就是说,源主机发送网络帧后,
  此网络环境内的所有主机,都会收到此帧。但是非目的主机在检查这个包不属于自己后,会丢掉此包,
  不再理会。目的主机才会把它送到上层协议进行处理。
  如果把主机网络接口设为混杂模式,那么它会处理所有接收到的包,不管是不是它的,这样就实现了监听功能。
  和tcp/ip类似的令牌环、netware网络都有一个轮训的机制,所以也不可避免会受这种方式的监听。
  但是因为交换机和路由环境下,网络包不会广播发送,所以跨网段网络不会受影响。
  仔细研究交换机的工作原理,是有办法在交换机环境下进行sniffer攻击的。
  因为交换机在刚开始工作时,使用广播的方式发送数据包,
  执行过几次arp的查询后,会记录接口和ip地址的对应关系,再有类似的包通过,他会直接转发到相应的接口,不再广播。
  如果使用工具软件发送大量错误的arp信息,会使交换机无法存储arp记录。那么他在接收到数据包后,不知该发送到哪儿,
  仍然会广播发送,这样就实现了交换环境下的广播目的,进而实施监听。
  但是这种情况会造成网络风暴,容易被网络管理人员发现。

  常用的sniffer软件:
  Tcpdump
  SniffiT
  这些免费的sniffer软件并不能完全实现sniffer的全部功能。
  
  网卡的混杂模式:
  厂家生产网卡是按着一定的标准,一般网卡在出厂时,都可以置成混杂模式,只有一些老式网卡不支持。

  如何识别自己用了sniffer?
  查看网卡是否在混杂模式
  查看是否有sniffer进程
  查看是否有sniffer程序

  sniffer造成的危害:
  由于sniffer只能在局域网环境才能实施,而且他的目的是接收网络数据,所以他不会造成直接的危害。
  但是黑客窃听到的个人隐私,却有可能造成网络隐患。
  拨号上网,,宽带上网这种方式是不需要害怕sniffer的,因为不存在广播网络环境。

  防范sniffer:
  1.数据传输的加密,ssh或者https
  2.密码的加密传输
  3.交换网络环境的使用

很好用的一款中文网络分析软件 一些朋友问这款软件的用途,这里我简单说明一下: sniffer是一款网络监视和嗅探软件,他可以实时监视和分析你的网络上流经的各种数据,通过抓包,你可以看到网络上的数据流(二进制),并由此分析出数据来源,数据目的,对应的传输层端口,上层服务,等等.使用这款软件要求使用者对网络尤其是osi模型比较熟悉. ########################### Sniffer网络分析器可以运行于桌面、便携式和笔记本PC,使用了400多种协议解释和强大的专家分析功能,可以对网络传输进行分析,找出故障和响应缓慢的原因。它甚至可以对多拓扑、多协议网络进行分析---所有这些功能都可以自动地实时实现。 Sniffers(嗅探器)几乎和internet有一样久的历史了.他们是最早的一个允许系统管理员分析网络和查明哪里有错误发生的工具.不幸的是,crackers也会运行Sniffers以暗中监视你的网络状况和窃走不同种类的数据.这篇文章讲讨论什嘛是Sniffers,一些比较普遍的Sniffers和如何保护自己不受损失.也讨论一种叫antisniff(防监听)的工具, 它可以自动运行并发现运行在你网络中的Sniffers. 那么什么是Sniffer 在单选性网络中, 以太网结构广播至网路上所有的机器, 但是只有预定接受信息包的那台计算机才会响应. 不过网路上其他的计算机同样会"看到“这个信息包,但是如果他们不是预定的接受者,他们会排除这个信息包. 当一台计算机上运行着sniffer的时候并且网络处于监听所有信息交通的状态, 那么这台计算机就有能力浏览所有的在网络上通过的信息包. 如果你是个internet历史方面的白痴并且在想sniffer这个词从何而来.sniffer是最初是网络的产物.然后成为市场销售的领先者,人们开始称所有的网络分析器为"Sniffers”.我猜测这些人是和管棉签叫q-tip的人一样的. Sniffer便携式分析软件包 实时网络分析 如果要迅速检测和解决网络故障和性能问题,我们的便携式Sniffer将是全球网络工程师的第一选择。它的专家分析功能可以找出网络、数据库和应用程序故障的根本原因。 Sniffer网络分析器可以运行于桌面、便携式和笔记本PC,使用了400多种协议解释和强大的专家分析功能,可以对网络传输进行分析,找出故障和响应缓慢的原因。它甚至可以对多拓扑、多协议网络进行分析---所有这些功能都可以自动地实时实现。 部门网采用Sniffer Basic,可以使用Sniffer的监控和解释分析功能。低成本的实时监控和解释功能使得Sniffer Basic成为MIS人员的理想选择,他们可以对小型企业、远程旃液筒棵磐兄С帧M保琒niffer Basic为一线的IS 人员提供了一个可以进行常规故障解决的强大工具Sniffer Pro LAN和Sniffer Pro WAN 它们适用于有完整的专家分析和Sniffer先进的协议解释功能要求的网络Sniffer Pro 对LAN和WAN 网段上的网络传输的所有层进行监测,揭示性能问题,分析反常情况,并推荐解决方案---所有这些功能都可以自动地实时实现。 Sniffer Pro High-Speed 它是用于优化最新的ATM及千兆位以太网性能和其可靠性的工具Sniffer 独一无二的SmartCapture功能提供了对LAN仿真数据流和IP交换环境的监测。 支持ATM 它在企业网络中,针对每个ATM OC-3和OC-12高速链路,为您提供了一个单独的解决方案。 支持Gigabit它是以全双工速度捕获,解决千兆位协同性问题的唯一的分析器。其强大的处理功能可以提供对千兆位以太网的非对称监测。 Sniffer 分布式分析软件包 集成的专家分析和RMON监控软件包 分布式Sniffer 解决方案对应用程序传输和网络设备状态进行全天候分析,可以使应用程序保持最高的运行效率。其中包括对部门网、校园网和主干网的集中监控、设备级别报告和故障解决。 分布式Sniffer系统 从一个单独的管理控制台启动自动RMON-适应网段监控和故障识别。Sniffer专家分析软件可以使您以最快的速度解决故障---即使有复杂的网络拓扑、协议和应用程序。   企业故障和网络性能管理解决方案--Distributed Sniffer System/RMON 可以对整个网络中的主要网段(LAN、WAN、ATM和千兆位以太网)提供网络监控、协议解释和专家分析功能。基于标准的监控和专家分析的强有力的结合使之成为多拓扑结构和多协议网络的最优管理工具
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值