Wireshark 3.2 ցանցային անալիզատորի թողարկում

տեղի ունեցավ ցանցային անալիզատորի նոր կայուն մասնաճյուղի թողարկում Wireshark 3.2- ը. Հիշեցնենք, որ նախագիծը ի սկզբանե մշակվել էր Ethereal անունով, սակայն 2006 թվականին Ethereal ապրանքանիշի սեփականատիրոջ հետ կոնֆլիկտի պատճառով մշակողները ստիպված եղան վերանվանել նախագիծը Wireshark։

Բանալի նորամուծություններ Wireshark 3.2.0:

  • HTTP/2-ի համար իրականացվել է փաթեթների վերահավաքման հոսքային ռեժիմի աջակցություն:
  • Ավելացվել է աջակցություն zip արխիվներից կամ առկա դիրեկտորիաներից պրոֆիլներ ներմուծելու համար FS:
  • Ավելացվեց աջակցություն HTTP/HTTP2 նիստերի ապասեղմման համար, որոնք օգտագործում են Brotli սեղմման ալգորիթմը:
  • Ավելացվեց քաշել և թողնել դասավորության հնարավորությունը՝ դաշտերը քաշելով վերնագրի մեջ՝ այդ դաշտի համար սյունակ ստեղծելու համար, կամ ցուցադրման ֆիլտրի մուտքագրման տարածք՝ նոր զտիչ ստեղծելու համար: Սյունակի տարրի համար նոր զտիչ ստեղծելու համար այժմ կարող եք պարզապես քաշել այդ տարրը ցուցադրման ֆիլտրի տարածք:
  • Կառուցման համակարգը ստուգում է SpeexDSP գրադարանի տեղադրումը համակարգի վրա (եթե այս գրադարանը բացակայում է, օգտագործվում է Speex կոդեկ մշակողի ներկառուցված ներդրումը):
  • Ապահովում է WireGuard թունելների գաղտնազերծման հնարավորություն՝ օգտագործելով pcapng աղբավայրում ներկառուցված ստեղները՝ ի լրումն բանալիների գրանցամատյանի առկա կարգավորումների:
  • Ավելացրել է գործողություն՝ գրավված տրաֆիկով ֆայլից հավատարմագրեր հանելու համար, որը կոչվում է tshark-ում «-z հավատարմագրեր» տարբերակի միջոցով կամ Wireshark-ի «Գործիքներ > Հավատարմագրեր» ցանկի միջոցով:
  • Editcap-ն ավելացրել է աջակցություն ֆայլերի բաժանման համար՝ հիմնված կոտորակային միջակայքի արժեքների վրա;
  • «Միացված արձանագրություններ» երկխոսության մեջ այժմ կարող եք միացնել, անջատել և շրջել արձանագրությունները միայն ընտրված ֆիլտրի հիման վրա: Արձանագրության տեսակը կարող է որոշվել նաև ֆիլտրի արժեքի հիման վրա:
  • MacOS-ի համար ավելացվել է մուգ թեմայի աջակցություն: Մուգ թեմաների բարելավված աջակցություն այլ հարթակների համար:
  • «Վերլուծել» > «Կիրառել որպես զտիչ և վերլուծել» «Պատրաստել ֆիլտրի գործողություններ» բաժնում ներկայացված փաթեթները և մանրամասն տեղեկատվությունը ներկայացված ցանկը ապահովում է համապատասխան զտիչների նախադիտում:
  • Protobuf ֆայլերը (*.proto) այժմ կարող են կազմաձևվել, որպեսզի վերլուծեն սերիականացված Protobuf տվյալները, ինչպիսիք են gRPC-ն:
  • Ավելացվեց gRPC հոսքի մեթոդի հաղորդագրությունը վերլուծելու հնարավորությունը՝ օգտագործելով HTTP2 հոսքի վերահավաքման հատկանիշը:
  • Ավելացված արձանագրության աջակցություն.
    • 3GPP BICC MST (BICC-MST),
    • 3GPP մատյան փաթեթ (LOG3GPP),
    • 3GPP/GSM բջջային հեռարձակման ծառայության արձանագրություն (cbsp),
    • Bluetooth ցանցի փարոս,
    • Bluetooth Mesh PB-ADV,
    • Bluetooth ցանցի ապահովման PDU,
    • Bluetooth Mesh պրոքսի,
    • CableLabs Layer-3 արձանագրություն IEEE EtherType 0xb4e3 (CL3),
    • DCOM IPprovideClassInfo,
    • DCOM ITypeInfo,
    • Ախտորոշիչ գրանցամատյան և հետք (DLT),
    • Բաշխված կրկնօրինակված արգելափակման սարք (DRBD),
    • Երկալիք Wi-Fi (CL3DCW),
    • EBHSCR արձանագրություն (EBHSCR),
    • EERO արձանագրություն (EERO),
    • զարգացած Ընդհանուր հանրային ռադիոյի ինտերֆեյս (eCPRI),
    • Ֆայլերի սերվերի հեռակա VSS արձանագրություն (FSRVP),
    • FTDI FT USB կամրջող սարքեր (FTDI FT),
    • Graylog Ընդլայնված տեղեկամատյանի ձևաչափը UDP-ի (GELF), GSM/3GPP CBSP-ի վրա (Բջջային ***Հեռարձակման ծառայության արձանագրություն),
    • Linux net_dm (ցանցի անկման մոնիտոր),
    • MIDI System Exclusive DigiTech (SYSEX DigiTech),
    • Ցանցի վերահսկիչի կողային ինտերֆեյս (NCSI),
    • NR դիրքորոշման արձանագրություն A (NRPPA) TS 38.455,
    • NVM Express գործվածքների միջոցով TCP-ի համար (nvme-tcp),
    • OsmoTRX արձանագրություն (GSM հաղորդիչի կառավարում և տվյալներ),
    • Ծառայություններին ուղղված լայնածավալ միջին ծրագիր IP-ի միջոցով (ՈՐՈՇ/IP)

Source: opennet.ru

Добавить комментарий