LINUX.ORG.RU

Ethereal 0.10.14


0

0

В новой версии сниффера Ethereal исправлена ошибка переполнения буфера в обработчике протокола OSPF.

Также добавлена поддержка таких протоколов как: 3Com Netjack200, CDT, CIGI, DAP, DISP, DOP, DSP, FTBP, MS NLB, NBAP, NCP SSS, NCS, NHRP, P_Mul, RNSAP, SMB2, STANAG 5066, TIPC, UDP-Lite, X.501
Обновлена работа с протоколами: ACSE, AIM, ALCAP, AMR, ANSI MAP, BER, BitTorrent, BOOTP, CAMEL, CMP, CMS, COPS, CRMF, DCCP, DCERPC (DCERPC, DSSETUP, INITSHUTDOWN, NT, WINREG), DEC DNA RT, DNP, DTP, eDonkey, ENIP, ESS, Etheric, FC-DNS, FC-FZS, FMIPv6, GRE, GSM A, GSM MAP, GTP, H.225, H.235, H.245, H.248, H.263, H.450, IAPP, IEEE 802.11, INAP, IP, IPv6, IRC, ISIS LSP, ISUP, IUUP, Juniper, LLDP, M3UA, MIP, MIPv6, Modbus/TCP, MTP3, NCP, NDPS, NDS, NEMO, NMAS, NTLMSSP, OSPF, PER, PN-DCP, PPP CHAP, PPPoE, PVFS2, Q.931, RADIUS, RANAP, RDT, RLOGIN, RMT, ROS, RTCP, RTP, RTSE, S4406, SCCP, SCTP, SES, SIP, SMB, SNDCP, SRVLOC, STUN, T.38, UMA, WINS Replication, X.411, X.420, X.509
Обновлена и/или добавлена поддержка следующих capture-файлов:
DOS Sniffer, Endace ERF, HP-UX nettl, IBM iSeries traces, Tektronix K12

Полный список изменений по ссылке

>>> Подробности

Для полноценного инструмента тестера не хватает возможности захвата-редактирования-отправки пакета на лету, как сделано в iris например

anonymous
()
Ответ на: комментарий от anonymous

>захвата-редактирования-отправки пакета на лету

прикольно этоже можно секретаршу за маршрутизатор посадить и сказать "вот когда появится вот это окно перепиши 192.168.100.x на 215.23.34.23" и нат настраивать не надо :-) Интересно какая пропускная способность такого маршрутизатора получиться?

anonymous
()

по-моему все его последние 10-20 версий исправляют ошибки переполнения буфера

fghj ★★★★★
()
Ответ на: комментарий от sedajko_stjumchik

> очередная кракерская примочка? > --седайко стюмчик

Костюмчик, а ты хоть раз сетевым программированием занимался? Не показывай своего красноглазия публично.

anonymous
()

ethereal не пользуюсь. У меня для таких целей tcpdump.

Вопрос: может ли 

- ethereal читать файл логов pflog
- есть ли у него функционал подобно тому как можно указывать tcpdump,
  например, что нужно только пакеты протокола интернет в который
  инкапсулирован tcp и у него могут быть либо флаг SYN либо FIN и
  номера портов источника не больше заданного и размер пакета меншьше
  заданного и не учитывать пакеты с локальной сети и не учитвать
  пакеты со своего хоста.......

т.е. насколько он гибкий?

anonymous
()
Ответ на: комментарий от anonymous

И тот и другой построен на pcap, а BPF-фильтры и правила это не примочка сбоку, а находятся они прямо на борту у библиотеки. Так что все что можно скормить tcpdump'у можно скормить и ethereal'у. У последнего для понту еще какой-то свой диалект добавлен, но это все ботва.

Salieff
()
Ответ на: комментарий от anonymous

>Костюмчик, а ты хоть раз сетевым программированием занимался? Не показывай своего красноглазия публично

сетевым программированием не занимаюсь (кстати, не знаю даже, что это такое. может объясните?), но что такое сниффер примерно представляю.

BTW, а что глаза не красные только у сетевых программистов? :)

--седайко стюмчик

sedajko_stjumchik
()
Ответ на: комментарий от anonymous

>ethereal не пользуюсь. У меня для таких целей tcpdump.

гыгыгы. tcpdump конечно вещь нужная, но когда он научился к примеру реконструировать tcp-сессию?

> и у него могут быть либо флаг SYN либо FIN

ethereal использует тот же pcap на линухе что и tcpdump так что делай выводы

anonymous
()
Ответ на: комментарий от sedajko_stjumchik

>а что глаза не красные только у сетевых программистов?

еще и у жабобыдлокодеров. у них кроме того еще и задница красная, как у обезъян.

anonymous
()
Ответ на: комментарий от anonymous

> ethereal не пользуюсь. У меня для таких целей tcpdump.

Tcpdump не исключает ethereal.
Я обычно tcpdump'ом делаю именно дампы на нужной машине, на нужном интерфейсе в файл. А файл уже смотрю ethereal'ом на рабочей машине.

coxx
()
Ответ на: комментарий от sedajko_stjumchik

> чередная кракерская примочка?
> --седайко стюмчик

глупая стюмчик.

libpcap, tcpdump и т.п. тоже хакирскии примочки?

Далее следует бесплатный консалтинг, вправление мозгов, обесцвечивание глаз (нужное подчеркнуть):

Одно из 1000 применений сабж:
Что если сетевая железка работает не так, как написано в доке?
Нормальные люди запускают tcpdump/ethereal и смотрят, причем не байтики в hex, а "визуализированный" стек.

coxx
()
Ответ на: комментарий от sedajko_stjumchik

>у анонимов глаза, конечно, голубые. как, впрочем, и задницы

ба. кистюмчик проецирует на лор свои содомские фантазии

>с Новым Годом, товарищи!

и тебя также. жедаю тебе бросить заниматься жабобыдлокодерством и писать бред на лоре

anonymous
()
Ответ на: комментарий от anonymous

Ethereal интересен и полезен именно своими возможностями по декодированию огромного количества различных протоколов.
Разбираться с различными проблемами в сети с помощью Ethereal на много проще и легче, чем средствами tcpdump.
И я поступаю аналогично одному из предыдущих ораторов: на удаленной машине записываю пакеты в файл с помощью tcpdump, а потом анализирую локально с помощью ethereal.

archont ★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.