Wireshark 4.2 Network Analyzer шығарылымы

Wireshark 4.2 желілік анализаторының жаңа тұрақты тармағының шығарылымы жарияланды. Еске салайық, жоба бастапқыда Ethereal атауымен әзірленді, бірақ 2006 жылы Ethereal сауда белгісінің иесімен қақтығысқа байланысты әзірлеушілер жобаның атын Wireshark деп өзгертуге мәжбүр болды. Wireshark 4.2 енді жобаның дамуын қадағалайтын Wireshark Foundation коммерциялық емес ұйымының қамқорлығымен құрылған алғашқы шығарылым болды. Жоба коды GPLv2 лицензиясы бойынша таратылады.

Wireshark 4.2.0 негізгі инновациялары:

  • Желілік пакеттерді сұрыптауға қатысты жақсартылған мүмкіндіктер. Мысалы, шығаруды жылдамдату үшін енді тек сүзгіні қолданғаннан кейін көрінетін пакеттер сұрыпталады. Пайдаланушыға сұрыптау процесін үзу мүмкіндігі беріледі.
  • Әдепкі бойынша ашылмалы тізімдер жазбаларды жасау емес, пайдалану уақыты бойынша сұрыпталады.
  • Wireshark және TShark енді UTF-8 кодтауында дұрыс нәтиже шығарады. Бөлім операторын UTF-8 жолдарына қолдану енді байт массивінен гөрі UTF-8 жолын шығарады.
  • Пакеттерде ерікті байт тізбектерін сүзу үшін жаңа сүзгі қосылды (@some.field == ), мысалы, жарамсыз UTF-8 жолдарын ұстау үшін пайдаланылуы мүмкін.
  • Жиын сүзгі элементтерінде арифметикалық өрнектерді пайдалануға рұқсат етіледі.
  • XOR логикалық операторы қосылды.
  • Сүзгілердегі енгізуді автотолтыруға арналған жақсартылған құралдар.
  • IEEE OUI тізілімінде MAC мекенжайларын іздеу мүмкіндігі қосылды.
  • Жеткізушілер мен қызметтердің тізімдерін анықтайтын конфигурация файлдары жылдамырақ жүктеу үшін құрастырылған.
  • Windows платформасында қараңғы тақырыпқа қолдау қосылды. Windows жүйесіне Arm64 архитектурасына арналған орнатушы қосылды. MSYS2 құралдар жинағы арқылы Windows үшін компиляциялау мүмкіндігі қосылды, сонымен қатар Linux жүйесінде кросс-компиляция. Windows жүйесіне арналған құрылымдарға жаңа сыртқы тәуелділік қосылды - SpeexDSP (бұрын код кірістірілген болатын).
  • Linux үшін орнату файлдары енді файлдық жүйедегі орынға байланысты емес және RPATH ішіндегі салыстырмалы жолдарды пайдаланады. extcap плагиндер каталогы $HOME/.local/lib/wireshark/extcap ($XDG_CONFIG_HOME/wireshark/extcap болды) көшірілді.
  • Әдепкі бойынша, Qt6 компиляциясы қамтамасыз етіледі; Qt5 көмегімен құрастыру үшін CMake ішінде USE_qt6=OFF параметрін көрсету керек.
  • Cisco IOS XE 17.x қолдауы "ciscodump" жүйесіне қосылды.
  • Трафикті түсіру кезінде интерфейсті жаңарту аралығы 500 мс-тен 100 мс дейін қысқартылды (параметрлерде өзгертуге болады).
  • Lua консолі енгізу және шығару үшін бір ортақ терезеге ие болу үшін қайта жасақталды.
  • Мәндердің қашуын және бастапқы (шикі) көріністе деректерді көрсетуді басқару үшін JSON диссектор модуліне параметрлер қосылды.
  • IPv6 талдау модулі мекенжай туралы семантикалық мәліметтерді көрсетуге қолдауды және HBH (Hop-by-Hop опцияларының тақырыбы) және DOH (Тағайындау опцияларының тақырыбы) тақырыптарында APN6 опциясын талдау мүмкіндігін қосты.
  • XML талдау модулі енді құжат тақырыбында көрсетілген немесе параметрлерде әдепкі бойынша таңдалған кодтауды ескере отырып таңбаларды көрсету мүмкіндігіне ие.
  • SIP талдау модуліне SIP хабарламаларының мазмұнын көрсету үшін кодтауды көрсету мүмкіндігі қосылды.
  • HTTP үшін ағынды қайта жинау режимінде бөлшектелген деректерді талдау жүзеге асырылды.
  • Тасымалдаушы түрінің талдаушысы енді RFC 6838 ішінде аталған барлық MIME түрлерін қолдайды және регистр сезімталдығын жояды.
  • Қосылған протоколды қолдау:
    • HTTP / 3,
    • MCTP (Басқару құрамдастарының тасымалдау протоколы),
    • BT-Tracker (BitTorrent үшін UDP Tracker Protocol),
    • ID3v2,
    • Заббикс,
    • Аруба UBT
    • ASAM Capture Module Protocol (CMP),
    • ATSC Link-Layer Protocol (ALP),
    • DECT DLC протоколының деңгейі (DECT-DLC),
    • DECT NWK протоколының деңгейі (DECT-NWK),
    • DECT меншікті Mitel OMM/RFP протоколы (AaMiDe),
    • Сандық нысан идентификаторын шешу протоколы (DO-IRP),
    • Протоколды жою,
    • FiRa UWB контроллері интерфейсі (UCI),
    • FiveCo регистріне қол жеткізу протоколы (5CoRAP),
    • Fortinet FortiGate кластерлік протоколы (FGCP),
    • GPS L1 C/A LNAV,
    • GSM Radio Link Protocol (RLP),
    • H.224,
    • Жоғары жылдамдықты Fahrzeugzugang (HSFZ),
    • IEEE 802.1CB (R-TAG),
    • Iperf3,
    • JSON 3GPP
    • Төмен деңгейлі сигнал беру (ATSC3 LLS),
    • Үйді автоматтандыру протоколы,
    • Microsoft Delivery Optimization, Multi-Drop Bus (MDB),
    • Тұрақты емес жад экспресс - MCTP арқылы басқару интерфейсі (NVMe-MI),
    • RDP аудио шығыс виртуалды арнасының хаттамасы (rdpsnd),
    • RDP алмасу буферін қайта бағыттау арнасының хаттамасы (clipdrr),
    • RDP бағдарламасының виртуалды арна протоколы (RAIL),
    • SAP Enqueue сервері (SAPEnqueue),
    • SAP GUI (SAPDiag),
    • SAP HANA SQL командалық желі протоколы (SAPHDB),
    • SAP Internet Graphic Server (SAP IGS),
    • SAP хабарлама сервері (SAPMS),
    • SAP желілік интерфейсі (SAPNI),
    • SAP маршрутизаторы (SAPROUTER),
    • SAP Secure Network Connection (SNC),
    • SBAS L1 навигациялық хабарлары (SBAS L1),
    • SINEC AP1 протоколы (SINEC AP),
    • SMPTE ST2110-20 (сығымдалмаған белсенді бейне),
    • Пойыздың нақты уақыттағы деректер протоколы (TRDP),
    • UBX (u-blox GNSS қабылдағыштары),
    • UWB UCI протоколы, Бейне хаттамасы 9 (VP9),
    • VMware HeartBeat
    • Windows жеткізуді оңтайландыру (MS-DO),
    • Z21 LAN протоколы (Z21),
    • ZigBee Direct (ZBD),
    • Zigbee TLV.

Ақпарат көзі: opennet.ru

пікір қалдыру