Lëshimi i analizatorëve të rrjetit Wireshark 4.4.0 dhe Zeek 7.0.0

Është publikuar lëshimi i degës së re stabile të analizatorit të rrjetit Wireshark 4.4. Programi mbështet mbi një mijë protokolle rrjeti dhe disa dhjetëra formate kapjeje të trafikut. Ofron një ndërfaqe fleksibël për krijimin e filtrave, kapjen e trafikut, analizimin e dumps të ruajtur dhe inspektimin e paketimeve. Mbështeten mundësi të avancuara si ripërshtatja e rendit të paketave, nxjerrja dhe ruajtja e përmbajtjes së skedave të transmetuara nëpërmjet protokolleve të ndryshme, riprodhimi i VoIP dhe rrjedhave RTP, dhe dekodimi i IPsec, ISAKMP, Kerberos, SNMPv3, SSL/TLS, WEP dhe WPA/WPA2. Kodi i projektit shpërndahet nën licencën GPLv2.

Novacionet kryesore të Wireshark 4.4.0:

  • Shtuar mbështetje për kalimin automatik të profileve me cilësime. Përdoruesi mund të lidhi një filtrin e shfaqjes me një profil dhe, në rastin e hapjes së një skedari me trafik të kapur që i përket filtrit, automatikisht do të aktivizohet profili i lidhur me të.
  • Shtuar mbështetje për Lua 5.3 dhe 5.4. Ndërprerë mbështetje për Lua 5.1 dhe 5.2.
  • Në filtrat e shfaqjes është përmirësuar mbështetja për vlerat string (është shtuar mundësia e paraqitjes së numrave si string).
  • Është ofruar mundësia për të përcaktuar funksionin e filtrit në formën e plgjinëve, e ngjashme me parserët e skedarëve dhe modulet për analizën e protokolleve.
  • Është shtuar operacioni «Edit > Copy > Display filter as pcap filter» për të konvertuar filtrat e shfaqjes në filtra pcap me fusha ekvivalente.
  • Janë përmirësuar shumë dialogë grafike, janë modernizuar grafikët e input/output, rrjedhave të trafikut, thirrjeve VoIP dhe rrjedhave TCP.
  • Është lejuar përcaktimi i kolonave të personalizuara, për formimin e të cilave mund të përdoren çdo operacion mbi fushat (funksione filtrash, llogaritje aritmetike, operacione logjike, modifikatorë protokolesh etj.).
  • Është lejuar përcaktimi i fushave të daljes së personalizuara për «tshark -e», duke përdorur operacione mbi fushat ekzistuese.
  • Është shtuar mbështetje për ndërtimin me bibliotekën zlib-ng në vend të zlib për punën me skedarët e kompresuar.
  • Është shtuar mbështetje për protokollet dhe formatet:
    • Allied Telesis Resiliency Link (AT RL),
    • ATN Security Label,
    • Bit Index Explicit Replication (BIER),
    • Bus Mirroring Protocol,
    • EGNOS Message Server (EMS),
    • Galileo E1-B I/NAV,
    • IBM i RDMA Endpoint (iRDMA-EDP),
    • IWBEMSERVICES, MAC NR Framed (mac-nr-framed),
    • Matter Bluetooth Transport Protocol (MatterBTP),
    • MiWi P2P Star,
    • Monero,
    • NMEA 0183,
    • PLDM,
    • Protokolli për ridrejtimin e autentifikimit RDP (rdpear),
    • RF4CE Shtresa e Rrjetit (RF4CE),
    • Profili RF4CE (Profili RF4CE),
    • RK512, SAP Remote Function Call (SAPRFC),
    • Mesazhi i Navigimit SBAS L1,
    • Scanner Access Now Easy (SANE),
    • TREL,
    • WMIO,
    • ZeroMQ Protokolli i Transportit të Mesazheve (ZMTP).
  • U eliminuar një dobësi (CVE-2024-8250), që krijonte një përfundim të papritur gjatë përpunimit të pacakësve të formatuar në mënyrë të veçantë.

Në mënyrë të veçantë, mund të theksojmë lëshimin e sistemit të analizës së trafikut dhe zbardhjes së ndërhyrjeve rrjetësore Zeek 7.0.0, i cili më parë njihej si Bro. Zeek është një platformë për analizën e trafikut, e cila ka si qëllim kryesor monitorimin e ngjarjeve të lidhura me sigurinë, por nuk kufizohet vetëm në këtë përdorim. Platformat Zeek ofrojnë module për analizimin dhe dekompozimin e protokolleve të ndryshme rrjetësore në nivel aplikacionesh, duke marrë parasysh gjendjen e lidhjeve dhe duke mundësuar krijimin e një regjistri të detajuar (arkiv) të aktiviteteve rrjetësore. Ofron një gjuhë të orientuar nga subjektet për të shkruar skenarë për monitorim dhe identifikimin e anomalive, duke marrë parasysh specifikën e infrastrukturave të caktuara. Sistemi është optimizuar për t'u përdorur në rrjete me kapacitet të lartë. Ofron një API për integrimin me sisteme informatikë të palëve të treta dhe shkëmbimin e të dhënave në kohë reale. Kodi i sistemit është shkruar në gjuhën C++ dhe shpërndahet nën licencën BSD.

Në lëshimin e ri të Zeek:

  • Sistemi i ri i Telemetry është përmirësuar për mbledhjen dhe eksportimin e statistikave (p.sh., numri i lidhjeve të hapura dhe intensiteti i kërkesave). Në vend që të aggregohen metrikat në nyjet përfundimtare dhe t'i drejtohen një nyje menaxhuese të veçantë, versione e re përdor një mekanizëm të identifikimit të shërbimeve të bazuar në Prometheus për të mbledhur metrikat nga nyjet.
  • Generatori i parsereve për analizimin e protokolleve dhe skedarëve është azhoruar në versionin Spicy 1.11, në të cilin është ndryshuar përfaqësimi i kodit në memorje, është rritur besueshmëria e punës, është përmirësuar trajtimi i humbjes së paketeve, është zgjeruar mbështetja për fushat bitore dhe është rritur shpejtësia e punës (për disa protokolle, rritja e performancës arrin deri në 30%).
  • Është shtuar mbështetje për motorin e optimizimit të skripteve ZAM (Zeek Abstract Machine), i cili lejon përmirësimin e performancës së skripteve Zeek përmes përpunimit të nyjeve të pemës sintaksore në një formë më efikase ekzekutimi në nivel të ulët.
  • Janë propozuar analizues të rinj për protokollet QUIC dhe LDAP, të ndërtuar duke përdorur gjeneratorin e parsereve Spicy.
  • Është siguruar trajtimi i saktë i përçimit në versionet më të reja të protokollit HTTP.
  • Është përmirësuar analiza e WebSocket.
  • Shtohet mbështetje për regjistrimin e vonuar në log.

Burimi: opennet.ru

Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS 🔥 Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS | ProHoster