LINUX.ORG.RU

Вышел Wireshark 1.0

 , ,


0

0
После 10 лет разработки (проект стартовал в 1998 году) вышла первая официальная стабильная версия, пожалуй, самого мощного и богатого возможностями сниффера и анализатора сетевого трафика - Wireshark, ранее известного под именем Ethereal.

>>> Новость на официальном сайте



Проверено: JB ()
Что-то часто стали выходить стабильные версии монстров прошлого.

Он близок ...
Id ★★
()
Урааа! /me напьётся.
svr4
()
Супер! Вот если бы ещё авторы озаботились безопасностью своего детища, и в нём перестали находить столько дыр, было бы совсем замечательно.
grad
()
Ответ на: комментарий от StepAs
Шо за бред вы несете, если вам ненужен снифер то вы ниразу не возились с сетью, или вы просто глупы и желаете просто ляпнуть чушь.
anonymous
()
Не пользуюсь, но одобряю :)
JackYF ★★★★
()
Классная штука!!! Много раз помогала.
anonymous
()
Ответ на: комментарий от grad
Тулза действительно нужная, вот бывает сидишь и чего-то сильно не работает (ну там почта или еще что-то) а тут бац - и оно помогает увидеть где обрыв или что-то вроде того. В общем весчь - супер. З.ы. а для анализа закрытых протоколов - это вообще лучше не придумаешь
Goganchic ★★
()
Ну все, венде теперь точно капец.
anonymous
()
Хорошая штука, вот только выпуск релизов по-китайски =))
ceeqwer
()
Ответ на: комментарий от AMDmi3
вроде как обычно, из-за наличия одноименной торговой марки
volh ★★
()
Ответ на: комментарий от AMDmi3
автор уволился с прежнего места работы, а права на торговую марку "ethereal" там остались.
anonymous
()
Ответ на: комментарий от Id
Подворовываем, девок портим, родиной подторговываем? Откуда такая ненависть к спецслужбам?
anonymous
()
отличная вещь. Давно пользуюсь.
fk_
()
Одна из самых нужных программ! Супер! :-)
smh ★★★
()
+1000 Отличная вещь, особенно для изучения закрытых протоколов. Ура, товарищи!! ::))
anonymous
()
Ответ на: комментарий от anonymous
>Подворовываем, девок портим, родиной подторговываем? Откуда такая ненависть к спецслужбам?

В свете последних событий, в которых замечена или обвиняется, пока еще безуспешно, эта служба, любви она не сыщет, тем более от НАРОДА ...

anonymous
()
Ответ на: комментарий от anonymous
А Родиной подторговывают как раз они же - чекисты, мать их ...
anonymous
()
Отличная штука. А то что дырявая -- фиг с ним, всё равно tcpdump-ом дампы снимаю.
WFrag ★★★★
()
Грабил 1МБит интерфейс на шлюзе в течение суток, получил 6 млн пакетов. Скормил вайршарку, он подавился и сказал что не хватает памяти (2Гб физической и 4Гб свопа). Ладно, у него в комплекте есть утили нарезки, сделал 6 ломтиков по 1 млн пакетов. Так он каждый ломтик только загружал минут 20, а общая обработка (для просмотра общей статистики трафика по протоколам и портам) занимала где-то 2 часа на каждый ломтик, при 100% нагрузке проца (целерон 2.6), ну и соответственно полное съедание всей имеющейся памяти.

В топку.

asciiz
()
Ответ на: комментарий от asciiz
Мдя, а вы нефть из танкера будете через трубочку отсасывать или возьмете более удобный инструмент?
wfrr ★★☆
()
Ответ на: комментарий от wfrr
В тот момент я впервые воспользовался этой софтинкой и думал, что это и есть тот самый удобный инструмент. ;) Да и 1 Мбит - это совсем не танкер... даже не баржа ;)
asciiz
()
Ответ на: комментарий от asciiz
А 24 часа ловить мусор из сети? Для статистики есть tcpdump и ковыряние его скриптами, а не изврщащение кое вы затеяли.
wfrr ★★☆
()
Ответ на: комментарий от wfrr
Дык грабил-то я как раз tcpdump-ом. Просто я наивно полагал, что wireshark именно та софтина, которая все за меня сделает, а мне нужно будет только мышкой по столу возить. Увы, я ошибался. Wireshark отвратительно справился со своей задачей.
asciiz
()
Ответ на: комментарий от asciiz
Интересно, смогли бы загрузить в себя это количество данных другие программы, подобные wireshark.
anonymous
()
Ответ на: комментарий от anonymous
Даже еслиб смогли, ув. извращенец все равно подвесил бы их и орал бы на весь инет, что все говно, и его обманули в лучших ожиданиях, и все должны компенсацию.
wfrr ★★☆
()
Ответ на: комментарий от asciiz
>Просто я наивно полагал, что wireshark именно та софтина,

И вы наивно полагаете, что программа плохая из-за ваших наивных предположений?

Откройте в nano 4 гиговый файл и поорите, что nano говно, ибо обманул ваши ожидания и повис, а вы думали что это лучшая софтина.

wfrr ★★☆
()
Ответ на: комментарий от anonymous
Да суть не в том, могли бы или нет. Просто интересно, зачем реализовывать какую-то функциональность, если она нормально не работает? Для чего предполагали использовать подобную статистику? Для потока длиной 5 минут при ширине канала 64КБит? Получается, Вайршарк пригоден только для хоумнета?
asciiz
()
Ответ на: комментарий от wfrr
Вы меня разочаровываете. Прийдется залогинится и заигнорить wfrr. Или, не будете ли вы так любезны, wfrr, заткнуть фонтан и следить за базаром?
anonymous
()
Ответ на: комментарий от asciiz
>Получается, Вайршарк пригоден только для хоумнета?

Получается, Вайршарк пригоден только для людей с мозгом. Нормально она не работает лишь у вас, вы ошиблись инструментом.

wfrr ★★☆
()
Ответ на: комментарий от asciiz
В чем проблема, asciiz? Если вам так нужен графический анализатор трафика за сутки, напишите его. Ну а если писать программы вы не способны, то поищите для своей задачи другой интструмент, wireshark - далеко не единственная программа.
anonymous
()
Спасибо Wireshark - помог найти много проблем в чужих программах и своих конфигах :-). Если нужно разбираться в сетевых протоколах - Wireshark из разряда must have.
VF
()
Ответ на: комментарий от asciiz
> при 100% нагрузке проца (целерон 2.6), ну и соответственно полное съедание всей имеющейся памяти. В топку. asciiz

Альтернативу в студию. Реально нужно, пользуюсь переодически на работе.

Grindz
()
Ответ на: комментарий от StepAs
>чекистские игрушки сетевых гитлеров.

вантузятник? почетный ботнетчик ко всему небось

к примеру spanning tree ты будешь телепатически проверять как работает?

благодаря таким инструментам сетка куда твой вантуз смотрит и работает.

играет очко что начальство узнает что ты порнуху в рабочее время смотришь или по аське секреты фирмы сливаешь? tor, jabber, etc. и вперед, мой юнный друк

black7
()
Ответ на: комментарий от asciiz
>Так он каждый ломтик только загружал минут 20, а общая обработка (для просмотра общей статистики трафика по протоколам и портам) занимала где-то 2 часа на каждый ломтик, при 100% нагрузке проца (целерон 2.6), ну и соответственно полное съедание всей имеющейся памяти.

когда надо было, libpcap и Си в руки, пол дня и готов инструмент анализа дампов tcpdump -s 0 -w foobar.log

>В топку.

что за админ нынче пошел. без гуйни жить не может

black7
()
10 мая 2008 г.
Ответ на: комментарий от asciiz
Полностью пакеты что ли захватывал? :)
anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.