Lëshimi i analizatori rrjetor Wireshark 3.6

Pas një vit zhvillimi, doli në treg versioni i ri stabil i analizuesit të rrjetit Wireshark 3.6. Kujtojmë se projekti fillimisht u zhvillua me emrin Ethereal, por në vitin 2006, për shkak të një konflikti me pronarin e markës tregtare Ethereal, zhvilluesit u detyruan ta riformulojnë projektin në Wireshark. Kodi i projektit shpërndahet nën licencën GPLv2.

Novitetet kryesore të Wireshark 3.6.0:

  • JanĂ« bĂ«rĂ« ndryshime nĂ« sintaksĂ«n e rregullave tĂ« filtrimit tĂ« trafikut:
    • Shtuar mbĂ«shtetje pĂ«r sintaksĂ«n "a ~= b" ose "a any_ne b" pĂ«r tĂ« pĂ«rzgjedhur çdo vlerĂ« pĂ«rveç njĂ«.
    • Shtuar mbĂ«shtetje pĂ«r sintaksĂ«n "a not in b", e cila vepron si "not a in b".
    • Lejohet specifikimi i vargjeve nĂ« mĂ«nyrĂ« tĂ« ngjashme me vargjet raw nĂ« Python, pa nevojĂ«n pĂ«r tĂ« mbuluar karakteret speciale.
    • Shprehja "a != b" tani gjithmonĂ« Ă«shtĂ« e barabartĂ« me shprehjen "!(a == b)" kur pĂ«rdoret me vlerat qĂ« mbulojnĂ« disa fusha ("ip.addr != 1.1.1.1" tani Ă«shtĂ« e barabartĂ« me specifikimin "ip.src != 1.1.1.1 dhe ip.dst != 1.1.1.1").
    • Elementet e listave set tani duhet tĂ« ndahen vetĂ«m me vijĂ«za, ndarja me hapĂ«sira ndalohet (pra, rregulli 'http.request.method in {"GET" "HEAD"}' duhet tĂ« zĂ«vendĂ«sohet me 'http.request.method in {"GET", "HEAD"}.
  • PĂ«r trafikun TCP, Ă«shtĂ« shtuar filtrimi tcp.completeness, i cili lejon veçimin e rrjedhave TCP nĂ« bazĂ« tĂ« gjendjes sĂ« aktivitetit tĂ« lidhjes, pra, mund tĂ« identifikohen rrjedhat TCP pĂ«r tĂ« cilat Ă«shtĂ« bĂ«rĂ« shkĂ«mbimi i paketave pĂ«r vendosjen, transferimin e tĂ« dhĂ«nave ose pĂ«rfundimin e lidhjes.
  • Shtuar cilĂ«simi "add_default_value", pĂ«rmes tĂ« cilit mund tĂ« specifikohen vlerat pĂ«r default tĂ« fushave Protobuf, tĂ« cilat nuk janĂ« serializuar ose janĂ« lĂ«nĂ« pas dore gjatĂ« kapjes sĂ« trafikut.
  • Shtuar mbĂ«shtetje pĂ«r leximin e skedarĂ«ve me trafik tĂ« kapur nĂ« formatin ETW (Event Tracing for Windows). Gjithashtu Ă«shtĂ« shtuar njĂ« modul analizues (dissector) pĂ«r paketat DLT_ETW.
  • Shtuar mĂ«nyra "Follow DCCP stream", e cila lejon filtrimin dhe nxjerrjen e pĂ«rmbajtjes nga rrjedhat DCCP.
  • Shtuar mbĂ«shtetje pĂ«r analizimin e paketave RTP me tĂ« dhĂ«na audio nĂ« formatin OPUS.
  • Ofruar mundĂ«sia e importit tĂ« paketave tĂ« kapura nga dumpet tekstuale nĂ« formatin libpcap, duke pĂ«rcaktuar rregulla analizimi mbi baza tĂ« shprehjeve reguliere.
  • PĂ«rmirĂ«suar ndjeshĂ«m player-in RTP (Telephony > RTP > RTP Player), i cili mund tĂ« pĂ«rdoret pĂ«r tĂ« riprodhuar thirrjet VoIP. Shtuar mbĂ«shtetje pĂ«r lista dĂ«gjimi, rritur pĂ«rgjigjen e ndĂ«rfaqes, ofruar mundĂ«sia e heshtjes sĂ« zĂ«rit dhe ndryshimit tĂ« kanaleve, si dhe shtuar opsionin pĂ«r tĂ« ruajtur tingujt e riprodhuar nĂ« formĂ«n e skedarĂ«ve shumĂ«kanalĂ« .au ose .wav.
  • Rifreskuar dialogĂ«t e lidhur me VoIP (VoIP Calls, RTP Streams, RTP Analysis, RTP Player dhe SIP Flows), tĂ« cilĂ«t tani nuk janĂ« modalĂ« dhe mund tĂ« hapen nĂ« sfond.
  • NĂ« dialogun "Follow Stream" Ă«shtĂ« shtuar mundĂ«sia e ndjekjes sĂ« thirrjeve SIP bazuar nĂ« vlerĂ«n Call-ID. Rritur detajet nĂ« formatin YAML.
  • Realizuar mundĂ«sia e riparimit tĂ« fragmenteve tĂ« paketeve IP qĂ« kanĂ« ID tĂ« ndryshme VLAN.
  • Shtuar njĂ« trajtues pĂ«r riparimin e paketeve USB (USB Link Layer), tĂ« kapura duke pĂ«rdorur analizuesin harduerik.
  • NĂ« TShark Ă«shtĂ« shtuar opsioni "—export-tls-session-keys" pĂ«r eksportin e çelĂ«save tĂ« seancĂ«s TLS.
  • NĂ« analizuesin e rrjedhave RTP Ă«shtĂ« ndryshuar dialogu i eksportit nĂ« formatin CSV.
  • Ka filluar formimi i pakove pĂ«r sistemet e bazuara nĂ« macOS me çipin ARM tĂ« Apple M1. NĂ« paketat pĂ«r pajisjet Apple me çipa Intel janĂ« rritur kĂ«rkesat pĂ«r versionin e macOS (10.13+). Shtuar pakot e transportueshme 64-bit pĂ«r Windows (PortableApps). Shtuar mbĂ«shtetje fillestare pĂ«r ndĂ«rtimin e Wireshark pĂ«r Windows, duke pĂ«rdorur GCC dhe MinGW-w64.
  • Shtuar mbĂ«shtetje pĂ«r dekodimin dhe kapjen e tĂ« dhĂ«nave nĂ« formatin BLF (Informatik Binary Log File).
  • Shtuar mbĂ«shtetje pĂ«r protokollet:
    • Bluetooth Link Manager Protocol (BT LMP),
    • Bundle Protocol version 7 (BPv7),
    • Bundle Protocol version 7 Security (BPSec),
    • CBOR Object Signing and Encryption (COSE),
    • E2 Application Protocol (E2AP),
    • Event Tracing for Windows (ETW),
    • EXtreme extra Eth Header (EXEH),
    • High-Performance Connectivity Tracer (HiPerConTracer),
    • ISO 10681,
    • Kerberos SPAKE,
    • Linux psample protocol,
    • Local Interconnect Network (LIN),
    • Microsoft Task Scheduler Service,
    • O-RAN E2AP,
    • O-RAN fronthaul UC-plane (O-RAN),
    • Opus Interactive Audio Codec (OPUS),
    • PDU Transport Protocol, R09.x (R09),
    • RDP Dynamic Channel Protocol (DRDYNVC),
    • RDP Graphic pipeline channel Protocol (EGFX),
    • RDP Multi-transport (RDPMT),
    • Real-Time Publish-Subscribe Virtual Transport (RTPS-VT),
    • Real-Time Publish-Subscribe Wire Protocol (processed) (RTPS-PROC),
    • Shared Memory Communications (SMC),
    • Signal PDU, SparkplugB,
    • State Synchronization Protocol (SSyncP),
    • Tagged Image File Format (TIFF),
    • TP-Link Smart Home Protocol,
    • UAVCAN DSDL,
    • UAVCAN/CAN,
    • UDP Remote Desktop Protocol (RDPUDP),
    • Van Jacobson PPP compression (VJC),
    • World of Warcraft World (WOWW),
    • X2 xIRI payload (xIRI).

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster