Wireshark 3.2 сүлжээний анализаторын хувилбар

болсон сүлжээний анализаторын шинэ тогтвортой салбарыг гаргах Wireshark 3.2. Төслийг анх Ethereal нэрээр боловсруулж байсан боловч 2006 онд Ethereal барааны тэмдгийн эзэнтэй зөрчилдсөний улмаас хөгжүүлэгчид төслийн нэрийг Wireshark болгон өөрчлөхөөс өөр аргагүй болсон гэдгийг эргэн санацгаая.

Түлхүүр инноваци Wireshark 3.2.0:

  • HTTP/2-ийн хувьд пакетуудыг дахин угсрах урсгалын горимын дэмжлэгийг хэрэгжүүлсэн.
  • Зип архиваас эсвэл одоо байгаа лавлахаас FS руу профайл импортлох дэмжлэг нэмэгдсэн.
  • Brotli шахалтын алгоритмыг ашигладаг HTTP/HTTP2 сешнүүдийг задлах дэмжлэг нэмэгдсэн.
  • Тухайн талбарт багана үүсгэхийн тулд толгой хэсэгт талбаруудыг чирж, эсвэл шинэ шүүлтүүр үүсгэхийн тулд дэлгэцийн шүүлтүүрийн оруулах талбарт чирж, буулгах боломжийг нэмсэн. Баганын элементийн шинэ шүүлтүүр үүсгэхийн тулд та одоо тухайн элементийг дэлгэцийн шүүлтүүр талбарт чирж болно.
  • Бүтээлийн систем нь систем дээр SpeexDSP номын сангийн суулгацыг шалгадаг (хэрэв энэ номын сан байхгүй бол Speex кодлогч зохицуулагчийн суулгасан хэрэгжүүлэлтийг ашигладаг).
  • Одоо байгаа түлхүүрийн бүртгэлийн тохиргооноос гадна pcapng dump-д суулгагдсан түлхүүрүүдийг ашиглан WireGuard хонгилын шифрийг тайлах боломжийг олгосон.
  • tshark дээрх "-z credentials" сонголтоор эсвэл Wireshark дахь "Tools > Credentials" цэсээр дуудагдсан трафиктай файлаас итгэмжлэл гаргах үйлдлийг нэмсэн.
  • Editcap нь бутархай интервалын утгууд дээр үндэслэн файлуудыг хуваах дэмжлэгийг нэмсэн;
  • "Идэвхжүүлсэн протоколууд" харилцах цонхонд та одоо зөвхөн сонгосон шүүлтүүр дээр үндэслэн протоколуудыг идэвхжүүлж, идэвхгүй болгож, урвуулж болно. Протоколын төрлийг шүүлтүүрийн утга дээр үндэслэн тодорхойлж болно.
  • MacOS-ийн хувьд харанхуй сэдвийн дэмжлэг нэмэгдсэн. Бусад платформуудад зориулсан бараан сэдвийг сайжруулсан.
  • Шинжилгээ хийх > Шүүлтүүр болгон хэрэглэх, дүн шинжилгээ хийх > Шүүлтүүр бэлтгэх үйлдлүүдийн цэсийн жагсаалт болон дэлгэрэнгүй мэдээлэл нь холбогдох шүүлтүүрүүдийг урьдчилан харах боломжийг олгодог.
  • Protobuf файлуудыг (*.proto) одоо gRPC зэрэг цуваажсан Protobuf өгөгдлийг задлан шинжлэхээр тохируулах боломжтой.
  • HTTP2 урсгалыг дахин угсрах функцийг ашиглан gRPC урсгалын аргын мессежийг задлан шинжлэх чадварыг нэмсэн.
  • Протоколын дэмжлэг нэмсэн:
    • 3GPP BICC MST (BICC-MST),
    • 3GPP бүртгэлийн пакет (LOG3GPP),
    • 3GPP/GSM үүрэн нэвтрүүлгийн үйлчилгээний протокол (cbsp),
    • Bluetooth торон дохио,
    • Bluetooth торон PB-ADV,
    • Bluetooth торон хангамжийн PDU,
    • Bluetooth торон прокси,
    • CableLabs Layer-3 протокол IEEE EtherType 0xb4e3 (CL3),
    • DCOM IProvideClassInfo,
    • DCOM ITypeInfo,
    • Оношлогооны бүртгэл ба ул мөр (DLT),
    • Тархсан хуулбарласан блок төхөөрөмж (DRBD),
    • Хос суваг Wi-Fi (CL3DCW),
    • EBHSCR протокол (EBHSCR),
    • EERO протокол (EERO),
    • хөгжсөн нийтийн радиогийн нийтлэг интерфэйс (eCPRI),
    • Файлын серверийн алсаас VSS протокол (FSRVP),
    • FTDI FT USB Bridging Devices (FTDI FT),
    • Graylog Extended Log Format over UDP (GELF), GSM/3GPP CBSP (Cell *** Broadcast Service Protocol),
    • Linux net_dm (сүлжээний уналтын дэлгэц),
    • MIDI системийн онцгой DigiTech (SYSEX DigiTech),
    • Сүлжээний хянагчийн хажуугийн зурвасын интерфейс (NCSI),
    • NR Positioning Protocol A (NRPPa) TS 38.455,
    • TCP-д зориулсан NVM Express (nvme-tcp),
    • OsmoTRX протокол (GSM дамжуулагчийн удирдлага ба өгөгдөл),
    • Өргөтгөх боломжтой үйлчилгээнд чиглэсэн дунд програм хангамжийг IP (SOME/IP)

Эх сурвалж: opennet.ru

сэтгэгдэл нэмэх