Lëshimi i analizatorit të rrjetit Wireshark 3.6

Pas një viti zhvillimi, u lançua dega e re stabile e analizatorit të rrjetit Wireshark 3.6. Kujtojmë se projekti u zhvillua fillimisht me emrin Ethereal, por në vitin 2006, për shkak të një konflikti me pronarin e markës tregtare Ethereal, zhvilluesit ishin të detyruar ta riemëronin projektin në Wireshark. Kodi i projektit shpërndahet nën licencën GPLv2.

Risi kryesore në Wireshark 3.6.0:

  • Janë bërë ndryshime në sintaksën e rregullave të filtrimit të trafikut:
    • Shtuar mbështetje për sintaksën «a ~= b» ose «a any_ne b» për të zgjedhur çfarëdo vlerash përveç një.
    • Shtuar mbështetje për sintaksën «a not in b», e cila vepron si «not a in b».
    • Lejohet specifikimi i vargjeve në mënyrë të ngjashme me vargjet raw në Python, pa pasur nevojë për të shenjuar simbolet speciale.
    • Shprehja «a != b» tani është gjithmonë e barabartë me shprehjen «!(a == b)» kur përdoret me vlera që përfshijnë disa fusha («ip.addr != 1.1.1.1» tani është e barabartë me «ip.src != 1.1.1.1 and ip.dst != 1.1.1.1»).
    • Elementet e listave set tani duhet të ndahen vetëm me presje, ndarja me hapsira është e ndaluar (dmth, rregulli ‘http.request.method in {«GET» «HEAD»}’ duhet të zëvendësohet me ‘http.request.method in {«GET», «HEAD»}’).
  • Për trafikun TCP është shtuar filtri tcp.completeness, që lejon ndarjen e flukseve TCP në bazë të gjendjes së aktivizimit të lidhjes, dmth, është e mundur të identifikohen flukset TCP për të cilat janë bërë shkëmbime paketash për vendosjen, transferimin e të dhënave ose përfundimin e lidhjes.
  • Shtuar parametri «add_default_value», përmes të cilit mund të specifikohen vlerat e paracaktuar të fushave Protobuf, që nuk janë serializuar ose të lëna pas gjatë kapjes së trafikut.
  • Shtuar mbështetje për leximin e skedarëve me trafik të kapur në formatin ETW (Event Tracing for Windows). Gjithashtu është shtuar një modul analizues (dissector) për paketat DLT_ETW.
  • Shtuar mënyra «Follow DCCP stream», që lejon filtrimin dhe nxjerrjen e përmbajtjes nga flukset DCCP.
  • Shtuar mbështetje për analizimin e pakove RTP me të dhëna audio në formatin OPUS.
  • Ofruar mundësinë e importimit të pakove të kapura nga dumpet tekstuale në formatin libpcap me përcaktimin e rregullave të analizës mbi baza të shprehjeve të rregullta.
  • Revolucioni i player-it RTP (Telephony > RTP > RTP Player) është ripërcaktuar ndjeshëm, duke mundësuar luajtjen e thirrjeve VoIP. Është shtuar mbështetje për lista luajtëse, është rritur reagimi i ndërfaqes, është ofruar mundësia për të zbehur tingujt dhe për të ndryshuar kanalet, si dhe është shtuar mundësia për të ruajtur tingujt e luajtur si skedarë multikanal .au ose .wav.
  • Dialogët e rishikuar lidhur me VoIP (VoIP Calls, RTP Streams, RTP Analysis, RTP Player dhe SIP Flows) tani nuk janë modal dhe mund të hapen në sfond.
  • Dialogu 'Follow Stream' është plotësuar me mundësinë për të ndjekur thirrjet SIP në bazë të vlerës Call-ID. Detajet e daljes në formatin YAML janë përmirësuar.
  • Është realizuar mundësia për ripërtëritjen e fragmenteve të paketave IP me VLAN ID të ndryshme.
  • Është shtuar një procesor për ripërtëritjen e paketave USB (USB Link Layer), të cilat janë kapur duke përdorur analizatorë harduerikë.
  • Në TShark është shtuar opsioni '—export-tls-session-keys' për eksportimin e çelësave të sesioneve TLS.
  • Dialogu i eksportit në formatin CSV në analizatorin e RTP-stream është modifikuar.
  • Ka filluar formësimi i pakove për sistemet e bazuara në macOS të pajisura me çipin Apple M1. Në paketat për pajisjet Apple me çip Intel janë rritur kërkesat për versionin e macOS (10.13+). Janë shtuar paketa portative 64-bit për Windows (PortableApps). Është shtuar mbështetje fillestare për ndërtimin e Wireshark për Windows, duke përdorur GCC dhe MinGW-w64.
  • Është shtuar mbështetje për dekodimin dhe kapjen e të dhënave në formatin BLF (Informatik Binary Log File).
  • Është shtuar mbështetje për protokollet:
    • Bluetooth Link Manager Protocol (BT LMP),
    • Bundle Protocol version 7 (BPv7),
    • Bundle Protocol version 7 Security (BPSec),
    • CBOR Object Signing and Encryption (COSE),
    • E2 Application Protocol (E2AP),
    • Event Tracing for Windows (ETW),
    • EXtreme extra Eth Header (EXEH),
    • High-Performance Connectivity Tracer (HiPerConTracer),
    • ISO 10681,
    • Kerberos SPAKE,
    • Linux psample protocol,
    • Local Interconnect Network (LIN),
    • Microsoft Task Scheduler Service,
    • O-RAN E2AP,
    • O-RAN fronthaul UC-plane (O-RAN),
    • Opus Interactive Audio Codec (OPUS),
    • PDU Transport Protocol, R09.x (R09),
    • RDP Dynamic Channel Protocol (DRDYNVC),
    • RDP Graphic pipeline channel Protocol (EGFX),
    • RDP Multi-transport (RDPMT),
    • Real-Time Publish-Subscribe Virtual Transport (RTPS-VT),
    • Real-Time Publish-Subscribe Wire Protocol (processed) (RTPS-PROC),
    • Shared Memory Communications (SMC),
    • Signal PDU, SparkplugB,
    • State Synchronization Protocol (SSyncP),
    • Tagged Image File Format (TIFF),
    • TP-Link Smart Home Protocol,
    • UAVCAN DSDL,
    • UAVCAN/CAN,
    • UDP Remote Desktop Protocol (RDPUDP),
    • Van Jacobson PPP compression (VJC),
    • World of Warcraft World (WOWW),
    • X2 xIRI payload (xIRI).

Burimi: opennet.ru

Купить надежный хостинг для сайтов с защитой от DDoS, VPS VDS серверы 🔥 Купить надежный хостинг для сайтов с защитой от DDoS, VPS VDS серверы | ProHoster