Welcome to Энциклопедия сетевых протоколов
Поиск

Модули
· Титульная страница
· Мир протоколов
· Основные темы
· Архив публикаций
· Поиск
· Каталог ссылок
· Участники
· Документы и программы

Выбор языка
Язык интерфейса:


Статистика
20490450
запросов с 22 сентября 2005

Внешняя статистика
Rambler's Top100

  
Анализатор протоколов Ethereal (часть 8)
Опубликовано 27 сент. 2005 (Вт.) в 18:35:24
Тема: Средства сбора и анализа пакетов

Николай Малых

Предисловие

Приведенное здесь описание не является переводом пользовательской документации для программы Ethereal, хотя в нем используются фрагменты такого перевода. Документ описывает возможности программы на уровне версии 0.9.16. данный документ является частью курса "Системы безопасности на открытых платформах", подготовленного автором


Файлы Ethereal

Файлы /etc/ethereal.conf и $HOME/.ethereal/preferences содержат глобальные и персональные параметры настройки Ethereal, соответственно. Параметры задаются в формате prefname:value, где prefname совпадает с именем параметра в соответствующем диалоговом окне программы, а поле value содержит значение параметра. Между двоеточием после имени параметра и значением допускается использование пробелов и символов табуляции. Часть строки справа от символа # является комментарием.

При загрузке программы сначала просматриваются глобальные параметры, а потом файл персональных настроек.

Протоколы, для которых анализ полей запрещен, указываются в файле $HOME/.ethereal/disabled_protos, содержащем список имен протоколов, для которых анализ полей не производится. Каждая строка должна содержать не более одного имени протокола. Текст справа от символа # является комментарием.

Файл /etc/ethers служит для преобразования MAC-адресов в символьные имена. Если адрес не найден в этом файле, программа просматривает файл $HOME/.ethereal/ethers. Каждая строка такого файла содержит пару адрес-имя. В качестве разделителя между именем и адресом могут использоваться пробелы или символы табуляции, а для разделения байтов адреса могут использоваться двоеточие (:), дефис (-) или точка (.). Ниже приведен пример записей:

ff:ff:ff:ff:ff:ff Broadcast

c0-00-ff-ff-ff-ff TR_broadcast

00.00.00.00.00.00 Zero_broadcast

Файл /usr/local/etc/manuf (в зависимости от параметров компиляции программы Ethereal каталог, где хранится этот файл, может изменяться) содержит список 3-байтовых идентификаторов, выделенных производителям оборудования. Эти идентификаторы используются для указания в списке пакетов в тех случаях, когда файлы ethers отсутствуют или не содержат искомого адреса. Записи в файле имеют формат

00:00:0C Cisco

Кроме того, в этом файле перечислены специальные значения MAC-адресов, используемые для тех или иных целей. Например, запись

00-00-0C-07-AC/40 All-HSRP-routers

будет приводить к появлению в списке адресов поля All-HSRP-routers для всех MAC в диапазоне от 00-00-0C-07-AC-00 до 00-00-0C-07-AC-FF. Размер значимой части специального адреса указывает маска, приведенная справа от дробной черты в строке адреса.

Файл /etc/ipxnets связывает 4-байтовые номера сетей IPX с символьными именами. Если искомая сеть не указана в этом файле, программа просматривает файл $HOME/.ethereal/ipxnets. Формат этих файлов аналогичен формату файлов ethers, но адреса указываются 4-байтовыми значениями вместо 6-байтовых MAC-адресов. Кроме того, номера сетей могут записываться без разделения отдельных байтов.

C0.A8.2C.00 HR

c0-a8-1c-00 CEO

00:00:BE:EF IT_Server1

110f FileServer3

Файлы /usr/local/etc/colorfilters и $HOME/.ethereal/colorfilters содержат глобальные и персональные настройки цветовых фильтров, соответственно.


 
Вход
Регистрационное имя

Пароль

[Восстановить пароль]

Если у Вас еще нет учетной записи, Вы можете зарегистрироваться.


Связанные ссылки
· Поиск в разделе Средства сбора и анализа пакетов
· Статьи пользователя Николай Малых


Самая популярная статья раздела Средства сбора и анализа пакетов:
tcpdump - фильтрация при сборе пакетов


Оценка статьи
Средняя оценка: 5
голос.: 1


Оцените эту публикацию:

Отлично
Очень хорошо
Хорошо
Приемлемо
Плохо


Параметры

 Вариант для печати Вариант для печати


Связанные темы

Контроль сетевого трафика

"Вход" | Вход/регистрация | 0 коммент.
Комментарии выражают мнение их авторов. Администрация сайта не несет никакой ответственности за достоверность представленных в комментариях посетителей сведений, а также за содержание таких комментариев.

Для публикации своих комментариев Вам нужно зарегистрироваться..
Copyright © Nikolai Malykh
Все права на опубликованные на сайте материалы принадлежат Nikolai Malykh, если в опубликованном на сайте документе явно не указано иное.
Не разрешается воспроизведение опубликованных на сайте документов без согласия правообладателя.

Hosted By Web Hosting by iPage

Copyright © 2005 by Nikolai Malykh
Based on PHP-Nuke by Francisco Burzi. This is free software, and you may redistribute it under the GPL. Author comes with absolutely no warranty.
Время генерации страницы: 0.14 сек.