Lëshimi i analizatorit të rrjetit Wireshark 3.6

Pas një viti zhvillimi, u lançua dega e re stabile e analizatorit të rrjetit Wireshark 3.6. Kujtojmë se projekti u zhvillua fillimisht me emrin Ethereal, por në vitin 2006, për shkak të një konflikti me pronarin e markës tregtare Ethereal, zhvilluesit ishin të detyruar ta riemëronin projektin në Wireshark. Kodi i projektit shpërndahet nën licencën GPLv2.

Risi kryesore në Wireshark 3.6.0:

  • JanĂ« bĂ«rĂ« ndryshime nĂ« sintaksĂ«n e rregullave tĂ« filtrimit tĂ« trafikut:
    • Shtuar mbĂ«shtetje pĂ«r sintaksĂ«n «a ~= b» ose «a any_ne b» pĂ«r tĂ« zgjedhur çfarĂ«do vlerash pĂ«rveç njĂ«.
    • Shtuar mbĂ«shtetje pĂ«r sintaksĂ«n «a not in b», e cila vepron si «not a in b».
    • Lejohet specifikimi i vargjeve nĂ« mĂ«nyrĂ« tĂ« ngjashme me vargjet raw nĂ« Python, pa pasur nevojĂ« pĂ«r tĂ« shenjuar simbolet speciale.
    • Shprehja «a != b» tani Ă«shtĂ« gjithmonĂ« e barabartĂ« me shprehjen «!(a == b)» kur pĂ«rdoret me vlera qĂ« pĂ«rfshijnĂ« disa fusha («ip.addr != 1.1.1.1» tani Ă«shtĂ« e barabartĂ« me «ip.src != 1.1.1.1 and ip.dst != 1.1.1.1»).
    • Elementet e listave set tani duhet tĂ« ndahen vetĂ«m me presje, ndarja me hapsira Ă«shtĂ« e ndaluar (dmth, rregulli ‘http.request.method in {«GET» «HEAD»}’ duhet tĂ« zĂ«vendĂ«sohet me ‘http.request.method in {«GET», «HEAD»}’).
  • PĂ«r trafikun TCP Ă«shtĂ« shtuar filtri tcp.completeness, qĂ« lejon ndarjen e flukseve TCP nĂ« bazĂ« tĂ« gjendjes sĂ« aktivizimit tĂ« lidhjes, dmth, Ă«shtĂ« e mundur tĂ« identifikohen flukset TCP pĂ«r tĂ« cilat janĂ« bĂ«rĂ« shkĂ«mbime paketash pĂ«r vendosjen, transferimin e tĂ« dhĂ«nave ose pĂ«rfundimin e lidhjes.
  • Shtuar parametri «add_default_value», pĂ«rmes tĂ« cilit mund tĂ« specifikohen vlerat e paracaktuar tĂ« fushave Protobuf, qĂ« nuk janĂ« serializuar ose tĂ« lĂ«na pas gjatĂ« kapjes sĂ« trafikut.
  • Shtuar mbĂ«shtetje pĂ«r leximin e skedarĂ«ve me trafik tĂ« kapur nĂ« formatin ETW (Event Tracing for Windows). Gjithashtu Ă«shtĂ« shtuar njĂ« modul analizues (dissector) pĂ«r paketat DLT_ETW.
  • Shtuar mĂ«nyra «Follow DCCP stream», qĂ« lejon filtrimin dhe nxjerrjen e pĂ«rmbajtjes nga flukset DCCP.
  • Shtuar mbĂ«shtetje pĂ«r analizimin e pakove RTP me tĂ« dhĂ«na audio nĂ« formatin OPUS.
  • Ofruar mundĂ«sinĂ« e importimit tĂ« pakove tĂ« kapura nga dumpet tekstuale nĂ« formatin libpcap me pĂ«rcaktimin e rregullave tĂ« analizĂ«s mbi baza tĂ« shprehjeve tĂ« rregullta.
  • Revolucioni i player-it RTP (Telephony > RTP > RTP Player) Ă«shtĂ« ripĂ«rcaktuar ndjeshĂ«m, duke mundĂ«suar luajtjen e thirrjeve VoIP. ËshtĂ« shtuar mbĂ«shtetje pĂ«r lista luajtĂ«se, Ă«shtĂ« rritur reagimi i ndĂ«rfaqes, Ă«shtĂ« ofruar mundĂ«sia pĂ«r tĂ« zbehur tingujt dhe pĂ«r tĂ« ndryshuar kanalet, si dhe Ă«shtĂ« shtuar mundĂ«sia pĂ«r tĂ« ruajtur tingujt e luajtur si skedarĂ« multikanal .au ose .wav.
  • DialogĂ«t e rishikuar lidhur me VoIP (VoIP Calls, RTP Streams, RTP Analysis, RTP Player dhe SIP Flows) tani nuk janĂ« modal dhe mund tĂ« hapen nĂ« sfond.
  • Dialogu 'Follow Stream' Ă«shtĂ« plotĂ«suar me mundĂ«sinĂ« pĂ«r tĂ« ndjekur thirrjet SIP nĂ« bazĂ« tĂ« vlerĂ«s Call-ID. Detajet e daljes nĂ« formatin YAML janĂ« pĂ«rmirĂ«suar.
  • ËshtĂ« realizuar mundĂ«sia pĂ«r ripĂ«rtĂ«ritjen e fragmenteve tĂ« paketave IP me VLAN ID tĂ« ndryshme.
  • ËshtĂ« shtuar njĂ« procesor pĂ«r ripĂ«rtĂ«ritjen e paketave USB (USB Link Layer), tĂ« cilat janĂ« kapur duke pĂ«rdorur analizatorĂ« harduerikĂ«.
  • NĂ« TShark Ă«shtĂ« shtuar opsioni '—export-tls-session-keys' pĂ«r eksportimin e çelĂ«save tĂ« sesioneve TLS.
  • Dialogu i eksportit nĂ« formatin CSV nĂ« analizatorin e RTP-stream Ă«shtĂ« modifikuar.
  • Ka filluar formĂ«simi i pakove pĂ«r sistemet e bazuara nĂ« macOS tĂ« pajisura me çipin Apple M1. NĂ« paketat pĂ«r pajisjet Apple me çip Intel janĂ« rritur kĂ«rkesat pĂ«r versionin e macOS (10.13+). JanĂ« shtuar paketa portative 64-bit pĂ«r Windows (PortableApps). ËshtĂ« shtuar mbĂ«shtetje fillestare pĂ«r ndĂ«rtimin e Wireshark pĂ«r Windows, duke pĂ«rdorur GCC dhe MinGW-w64.
  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r dekodimin dhe kapjen e tĂ« dhĂ«nave nĂ« formatin BLF (Informatik Binary Log File).
  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r protokollet:
    • Bluetooth Link Manager Protocol (BT LMP),
    • Bundle Protocol version 7 (BPv7),
    • Bundle Protocol version 7 Security (BPSec),
    • CBOR Object Signing and Encryption (COSE),
    • E2 Application Protocol (E2AP),
    • Event Tracing for Windows (ETW),
    • EXtreme extra Eth Header (EXEH),
    • High-Performance Connectivity Tracer (HiPerConTracer),
    • ISO 10681,
    • Kerberos SPAKE,
    • Linux psample protocol,
    • Local Interconnect Network (LIN),
    • Microsoft Task Scheduler Service,
    • O-RAN E2AP,
    • O-RAN fronthaul UC-plane (O-RAN),
    • Opus Interactive Audio Codec (OPUS),
    • PDU Transport Protocol, R09.x (R09),
    • RDP Dynamic Channel Protocol (DRDYNVC),
    • RDP Graphic pipeline channel Protocol (EGFX),
    • RDP Multi-transport (RDPMT),
    • Real-Time Publish-Subscribe Virtual Transport (RTPS-VT),
    • Real-Time Publish-Subscribe Wire Protocol (processed) (RTPS-PROC),
    • Shared Memory Communications (SMC),
    • Signal PDU, SparkplugB,
    • State Synchronization Protocol (SSyncP),
    • Tagged Image File Format (TIFF),
    • TP-Link Smart Home Protocol,
    • UAVCAN DSDL,
    • UAVCAN/CAN,
    • UDP Remote Desktop Protocol (RDPUDP),
    • Van Jacobson PPP compression (VJC),
    • World of Warcraft World (WOWW),
    • X2 xIRI payload (xIRI).

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster