Wireshark 3.2 tarmoq analizatorining chiqarilishi

bo'lib o'tdi tarmoq analizatorining yangi barqaror filialini chiqarish Wireshark 3.2. Eslatib o'tamiz, loyiha dastlab Ethereal nomi bilan ishlab chiqilgan, ammo 2006 yilda Ethereal savdo belgisi egasi bilan ziddiyat tufayli ishlab chiquvchilar loyihani Wireshark nomini o'zgartirishga majbur bo'lgan.

Kalit yangiliklar Wireshark 3.2.0:

  • HTTP/2 uchun paketlarni qayta yig'ishning oqim rejimini qo'llab-quvvatlash amalga oshirildi.
  • Zip arxivlaridan yoki mavjud kataloglardan FS ga profillarni import qilish uchun qo'shimcha yordam.
  • Brotli siqish algoritmidan foydalanadigan HTTP/HTTP2 seanslarini ochish uchun qoʻshimcha yordam.
  • Ushbu maydon uchun ustun yaratish uchun maydonlarni sarlavhaga yoki yangi filtr yaratish uchun displey filtrining kiritish maydoniga sudrab olib tashlash orqali joylashtirish tartibi qo‘shildi. Ustun elementi uchun yangi filtr yaratish uchun endi siz ushbu elementni displey filtri maydoniga sudrab olib borishingiz mumkin.
  • Qurilish tizimi tizimda SpeexDSP kutubxonasining o'rnatilishini tekshiradi (agar bu kutubxona yo'q bo'lsa, Speex kodek ishlov beruvchisining o'rnatilgan ilovasi ishlatiladi).
  • Mavjud kalitlar jurnali sozlamalariga qo'shimcha ravishda, pcapng dumpiga o'rnatilgan kalitlar yordamida WireGuard tunnellarining shifrini ochish imkoniyati taqdim etilgan.
  • tshark-dagi "-z credentials" opsiyasi yoki Wireshark-dagi "Asboblar > Hisob ma'lumotlari" menyusi orqali chaqirilgan trafikli fayldan hisob ma'lumotlarini olish uchun amal qo'shildi.
  • Editcap fayllarni kasr oraliq qiymatlari asosida ajratish uchun qo'shimcha yordam qo'shdi;
  • "Yoqilgan protokollar" muloqot oynasida siz endi faqat tanlangan filtr asosida protokollarni yoqishingiz, o'chirib qo'yishingiz va o'zgartirishingiz mumkin. Protokol turini filtr qiymatiga qarab ham aniqlash mumkin.
  • MacOS uchun qorong'u mavzuni qo'llab-quvvatlash qo'shildi. Boshqa platformalar uchun qorong'u mavzuni qo'llab-quvvatlash yaxshilandi.
  • Menyu ro'yxati paketlari va batafsil ma'lumotlar Tahlil > Filtr sifatida qo'llash va tahlil qilish > Filtrni tayyorlash harakatlarida tegishli filtrlarni oldindan ko'rish imkonini beradi.
  • Protobuf fayllari (*.proto) endi gRPC kabi ketma-ketlashtirilgan Protobuf ma'lumotlarini tahlil qilish uchun sozlanishi mumkin.
  • HTTP2 oqimini qayta yig‘ish xususiyatidan foydalanib, gRPC oqim usuli xabarini tahlil qilish imkoniyati qo‘shildi.
  • Protokollar uchun qo'shimcha yordam:
    • 3GPP BICC MST (BICC-MST),
    • 3GPP jurnal paketi (LOG3GPP),
    • 3GPP/GSM uyali eshittirish xizmati protokoli (cbsp),
    • Bluetooth tarmoqli mayoq,
    • Bluetooth Mesh PB-ADV,
    • Bluetooth Mesh Provisioning PDU,
    • Bluetooth Mesh proksi-serveri,
    • CableLabs Layer-3 protokoli IEEE EtherType 0xb4e3 (CL3),
    • DCOM IProvideClassInfo,
    • DCOM ITypeInfo,
    • Diagnostik jurnal va kuzatuv (DLT),
    • Taqsimlangan replikatsiya bloki qurilmasi (DRBD),
    • Ikki kanalli Wi-Fi (CL3DCW),
    • EBHSCR protokoli (EBHSCR),
    • EERO protokoli (EERO),
    • rivojlangan Umumiy jamoat radiosi interfeysi (eCPRI),
    • Fayl serverining masofaviy VSS protokoli (FSRVP),
    • FTDI FT USB ko'prik qurilmalari (FTDI FT),
    • Graylog kengaytirilgan jurnali formati UDP (GELF), GSM/3GPP CBSP (Hujayra ***Broadcast Service Protocol),
    • Linux net_dm (tarmoq tushish monitori),
    • MIDI tizimi eksklyuziv DigiTech (SYSEX DigiTech),
    • Tarmoq tekshiruvi yon tarmoqli interfeysi (NCSI),
    • NR joylashishni aniqlash protokoli A (NRPPa) TS 38.455,
    • TCP uchun matolar orqali NVM Express (nvme-tcp),
    • OsmoTRX Protocol (GSM Transceiver boshqaruvi va ma'lumotlari),
    • IP orqali kengaytiriladigan xizmatga yo'naltirilgan o'rta dastur (SOME/IP)

Manba: opennet.ru

a Izoh qo'shish