Wireshark

Wireshark to analizator protokołów sieciowych służący do przechwytywania, inspekcji i rozwiązywania problemów z ruchem w sieciach lokalnych i zdalnych.

Wireshark Foundation org.wireshark.Wireshark

Czym jest Wireshark?

Wireshark to analizator protokołów sieciowych, który pomaga użytkownikom szczegółowo przechwytywać i analizować ruch sieciowy na macOS i innych platformach. Jest szeroko używany przez administratorów sieci, zespoły ds. bezpieczeństwa, programistów, studentów oraz pracowników wsparcia IT do rozwiązywania problemów z łącznością, badania działania protokołów i zrozumienia, jak komunikują się urządzenia. Aplikacja może przechwytywać pakiety na żywo z interfejsów sieciowych, otwierać zapisane pliki przechwytywania i dekodować wiele protokołów do czytelnych pól oraz konwersacji. Jej interfejs został zaprojektowany z myślą o szczegółowej analizie, z listami pakietów, szczegółami protokołów i widokami surowych bajtów, co ułatwia śledzenie żądań, odpowiedzi, błędów i problemów z czasem. Wireshark obsługuje także filtry wyświetlania, narzędzia wyszukiwania, statystyki oraz funkcje śledzenia strumieni, które pomagają użytkownikom wyodrębnić ruch, który chcą zbadać. Wireshark jest wydawany przez Wireshark Foundation i stanowi standardowe narzędzie do analizy pakietów, nauki protokołów oraz pracy przy badaniu incydentów.

Kluczowe cechy

  • Przechwytuj ruch sieciowy na żywo z dostępnych interfejsów
  • Otwieraj i analizuj zapisane pliki przechwytywania pakietów
  • Filtruj pakiety, aby skupić się na określonych hostach, protokołach lub konwersacjach
  • Śledź strumienie TCP, UDP i inne, aby przeglądać wymianę danych w odpowiednim kontekście
  • Przeglądaj zdekodowane szczegóły protokołów obok surowych bajtów pakietów
  • Korzystaj ze statystyk i narzędzi analitycznych, aby wykrywać błędy, opóźnienia i wzorce ruchu

Sprawdź pozostałości aplikacji w diCleaner

Przed czyszczeniem sprawdź pamięci podręczne, pliki wsparcia, kontenery i elementy logowania.

Pobierz diCleaner

Przegląd bezpieczeństwa

Status: Używaj ostrożnie

Wireshark jest legalnym oprogramowaniem do analizy sieci, ale może ujawniać zawartość przechwyconego ruchu sieciowego, w tym szczegóły urządzeń, metadane połączeń, a czasem także niezaszyfrowane dane. Przechwytywanie pakietów może wymagać dodatkowych komponentów lub podwyższonych uprawnień, zależnie od konfiguracji Twojego Maca, co jest normalne dla tego typu narzędzia. Używaj go wyłącznie w sieciach i systemach, do których analizy masz uprawnienia, i przechowuj pliki przechwytywania ostrożnie, jeśli mogą zawierać informacje wrażliwe.

Zalecenie: Zachowaj Wireshark, jeśli używasz Maca do rozwiązywania problemów sieciowych, analizy protokołów, pracy związanej z bezpieczeństwem lub nauki technicznej. Jeśli nie przechwytujesz już ani nie analizujesz ruchu, możesz go usunąć jak inne aplikacje, ale najpierw sprawdź wszystkie zapisane przechwycenia pakietów, ponieważ mogą zawierać wrażliwe informacje o sieci.

Typowe ścieżki

  • /Applications/Wireshark.app

Podziel się doświadczeniem

Bądź pierwszy, który podzieli się doświadczeniem.

Podziel się doświadczeniem z tym aplikacją