Isi kandungan:
- Anda boleh menggunakan salah satu daripada program berikut untuk analisis rangkaian:
- Anda boleh menggunakan utiliti berasaskan rangkaian atau hos untuk menentukan sama ada seseorang menjalankan penganalisis rangkaian yang tidak dibenarkan di rangkaian anda:
Video: Wow!! Cara Memutuskan Jaringan Wifi Orang dengan Netcut di Android 2025
A penganalisis rangkaian adalah alat yang membolehkan anda melihat ke dalam rangkaian dan menghalang hack dengan menganalisis data pergi merentasi dawai untuk pengoptimuman rangkaian, keselamatan, dan / atau tujuan penyelesaian masalah. Penganalisis rangkaian berguna untuk packet sniffing pada wayar. Ia berfungsi dengan meletakkan kad rangkaian pada mod promiscuous, yang membolehkan kad melihat semua lalu lintas di rangkaian.
Penganalisis rangkaian melakukan fungsi berikut:
-
Menangkap semua trafik rangkaian
-
Menafsirkan atau mendekodkan apa yang terdapat dalam format yang boleh dibaca manusia
-
Memaparkan kandungan dalam susunan kronologi > Apabila menilai keselamatan dan memberi respons kepada insiden keselamatan, penganalisis rangkaian boleh membantu anda
- Kembangkan asas aktiviti dan prestasi rangkaian, seperti protokol yang digunakan, trend penggunaan, dan alamat MAC, sebelum kejadian keselamatan berlaku.
-
Apabila rangkaian anda berkelakuan tidak menentu, penganalisis rangkaian boleh membantu anda
Mengesan dan mengasingkan penggunaan rangkaian yang berniat jahat
-
Mengesan aplikasi kuda Trojan yang berniat jahat
-
Memantau dan menjejaki serangan DoS
-
Anda boleh menggunakan salah satu daripada program berikut untuk analisis rangkaian:
OmniPeek WildPackets
-
Ia melakukan semua yang anda perlukan dan banyak lagi dan sangat mudah digunakan. OmniPeek tersedia untuk sistem pengendalian Windows. CommView TamoSoft
-
adalah alternatif yang murah, berasaskan Windows. Cain & Abel
-
adalah alat pemulihan kata laluan pelbagai fungsi percuma untuk melakukan keracunan ARP, menangkap paket, kata laluan retak, dan banyak lagi. Wireshark
-
, dahulunya dikenali sebagai Ethereal, adalah alternatif percuma. Ia tidak mesra pengguna seperti kebanyakan produk komersil, tetapi ia sangat berkuasa jika anda bersedia untuk belajar selok-beloknya. Wireshark tersedia untuk kedua-dua Windows dan OS X. ettercap
-
adalah satu lagi utiliti yang berkuasa untuk menjalankan analisis rangkaian dan lebih banyak lagi pada Windows, Linux, dan sistem operasi lain. Berikut adalah beberapa peringatan untuk menggunakan penganalisis rangkaian:
Untuk menangkap semua lalu lintas, anda mesti menyambung penganalisis kepada salah satu daripada yang berikut:
-
Hab pada rangkaian
-
Monitor / span / cermin pelabuhan pada suis
-
Suis yang anda telah lakukan serangan keracunan ARP pada
-
Jika anda ingin melihat lalu lintas yang serupa dengan apa yang dilihat oleh IPS berasaskan rangkaian, anda perlu menyambung penganalisis rangkaian ke hab atau beralih memantau pelabuhan di luar firewall. Dengan cara ini, ujian anda membolehkan anda melihat
-
-
Apa yang memasuki rangkaian anda
-
sebelum penapis firewall menghilangkan lalu lintas sampah. Apa yang meninggalkan rangkaian anda
-
selepas lalu lintas itu melalui firewall. Ini boleh menjadi jumlah maklumat yang besar, tetapi anda boleh mencari isu-isu ini terlebih dahulu:
-
Lalu lintas yang aneh,
-
seperti: Jumlah paket ICMP yang luar biasa
-
Jumlah berlebihan multicast atau trafik penyiaran
-
Protokol yang tidak dibenarkan oleh dasar atau tidak seharusnya diberikan memandangkan konfigurasi rangkaian semasa anda
-
tabiat penggunaan Internet,
-
-
yang dapat membantu menunjukkan tingkah laku yang berniat jahat dalam orang jahat atau sistem yang telah dikompromi, seperti: Melayari Web dan media sosial
-
E-mel
-
Pemesejan segera dan perisian P2P lain
-
Penggunaan dipersoalkan,
-
-
seperti: alat atau malware hadir
-
Penggunaan lebar jalur yang tinggi yang mungkin menunjukkan kepada web atau pelayan FTP yang tidak termasuk
-
Probe peninjauan dan profil sistem dari pengimbas port dan alat penilaian kerentanan,
-
-
seperti jumlah yang signifikan trafik masuk dari tuan rumah yang tidak dikenali - terutamanya melalui port yang tidak digunakan dengan sangat banyak, s uch sebagai FTP atau telnet. Hacking sedang berjalan,
-
seperti tan permintaan UDP masuk atau ICMP echo masuk, banjir SYN, atau siaran berlebihan. Tuan rumah tanpa standard di rangkaian anda.
-
Sebagai contoh, jika sistem anda bernama Computer1, Computer2, dan sebagainya, komputer bernama GEEKz4evUR harus menaikkan bendera merah. Server tersembunyi
-
yang mungkin memakan lebar jalur rangkaian, menyiarkan perisian haram, atau mengakses tuan rumah rangkaian kami. Serangan ke atas aplikasi tertentu
-
yang menunjukkan arahan seperti / bin / rm, / bin / ls, echo, dan cmd. exe serta pertanyaan SQL dan suntikan JavaScript. Jika penganalisis rangkaian anda membenarkannya, konfigurasikannya untuk menggunakan penyangga pertama dan keluar pertama.
-
Jika penganalisis rangkaian anda membenarkannya, rekod semua lalu lintas ke dalam fail tangkapan dan simpan ke cakera keras.
-
Ini adalah senario yang ideal - terutamanya jika anda mempunyai pemacu keras yang besar, seperti 500GB atau lebih. Apabila trafik rangkaian tidak kelihatan betul dalam penganalisis rangkaian, mungkin tidak.
-
Lebih baik untuk selamat daripada maaf. Anda boleh menyemak ialah
pembicara atas di rangkaian. Sekiranya seseorang melakukan sesuatu yang berniat jahat pada rangkaian, seperti hosting pelayan FTP atau menjalankan perisian perkongsian fail Internet, menggunakan penganalisis rangkaian sering kali satu-satunya cara anda mengetahui tentangnya. Penganalisis rangkaian juga merupakan alat yang baik untuk mengesan sistem yang dijangkiti dengan perisian hasad, seperti virus atau kuda Trojan. Melihat statistik rangkaian anda, seperti bait sesaat, penggunaan rangkaian, dan bilangan paket masuk / keluar, juga cara yang baik untuk menentukan sama ada sesuatu yang hanyut sedang berlaku.
TamoSoft - pembuat CommView - mempunyai satu lagi produk yang dipanggil NetResident yang boleh menjejaki penggunaan protokol yang terkenal, seperti HTTP, e-mel, FTP, dan VoIP. Anda boleh menggunakan NetResident untuk memantau sesi web dan memainkannya kembali.
NetResident juga mempunyai keupayaan untuk melakukan keracunan ARP, yang membolehkan NetResident melihat segala-galanya di segmen rangkaian tempatan.
Pengesan penganalisis rangkaian
Anda boleh menggunakan utiliti berasaskan rangkaian atau hos untuk menentukan sama ada seseorang menjalankan penganalisis rangkaian yang tidak dibenarkan di rangkaian anda:
Sniffdet
-
untuk sistem berasaskan UNIX PromiscDetect
-
untuk Windows IPS tertentu juga boleh mengesan sama ada penganalisis rangkaian sedang berjalan pada rangkaian anda. Alat ini membolehkan anda memantau rangkaian untuk kad Ethernet yang berjalan dalam mod rambang. Anda hanya memuatkan program-program di komputer anda, dan program-program memberi isyarat kepada anda jika mereka melihat tingkah laku yang tidak bermotivasi di rangkaian (Sniffdet) atau sistem tempatan (PromiscDetect).
