PplWare Mobile

Wireshark 1.4.0 – O melhor snifer para redes informáticas

                                    
                                

Este artigo tem mais de um ano


Autor: Pedro Pinto


  1. Bruno Mota says:

    O Wireshark não é um sniffer é um analisador de protocolos anyway custumo usar este software para identificar os “flodders” nas redes que estou a gerir

  2. Cleomar says:

    Tentei usa-lo no Ubuntu 10.04 e elê não encontra minha placa de rede Wireless do meu Note.

    O que posso fazer para resolver isto?

  3. Hugo Madeira says:

    Off Topic: novo Battery Care. Muito melhorado…

  4. A Maia says:

    Estava aqui a dar uma volta no site do colega Victor 🙂 e achei este assunto do wireshark interessante, mas achava interessante complementar com a questão de “sniffar” a rede toda e não apenas o pc onde corre o Wireshrak.
    Gostava que dessem (moderadores a vossa opinião) , dando evidentemente a dica dos switchs com port mirroring, será que existem outras formas ?
    Abraço

    • Pedro Pinto says:

      Viva António Maia,

      O wireshark é sem dúvida uma excelente aplicação para captar o tráfego que circula numa determinada porta. Devo confessar que já me salvou em várias situações, principalmente onde a rede de um momento para o outro começa a “emprerrar” e não ha motivo aparente para tal. O Port Mirror é uma funcionalidade de alguns switchs sem dúvida interessante pois permite “derivar” o tráfego de uma porta para outra (fundamental quando temos por exemplo uma porta de fibra e queremos monitorizar o tráfego..uma vez que o PC não permite a ligação a porta de fibra, faz-se o port mirroring dessa porta para uma RJ45). Quanto a questão de sniffar toda a rede, no mercado há uma panóplia de equipamentos/software..por exemplo o Packeteer’s PacketShaper ou simples sniffers Open SOurce…basta apenas que tudo passe por uma única porta 🙂

      • Vítor M. says:

        Pinto “aperta” aí o senhor Maia a escrever 😉 esse homem é que domina… se escrevesse sobre gestão avançada de sistemas, estruturas remotas com exemplos práticos e sugestões de software profissional… ui ui 😀

      • Antonio Maia says:

        Ola Pedro
        A minha observação não era propriamente uma pergunta mas sim um contributo para o Site no sentido de originar um artigo mais amplo sobre a possibilidade de Sniffar a rede toda à procura de “macacos no telhado”.
        A Minha ideia era contribuir para que alguém com experiencia suficiente fizesse algo “se é que não existe já no site” sobre a forma de dominar os pacotes que andam pelos nossos famosos cabos de rede e que muitas vezes nos chateaim, era apenas uma sugestão para um artigo.
        Claro que a ideia era ser objectivo focando os complementos necessários para que tal seja possivel.
        Dou como ideia mencionar um modelo de switch com porta de mirror, a HP tem a partir de 150 € , o capturar pacotes que saem para a net via IPcop ou Untangle.
        Etc.
        Acho que seria um artigo interessante.
        A ver com o camarada “salve seja” Victor Martins
        Abraço a todos

      • Antonio Maia says:

        Caro Pedro
        O Victor esta a tentar “empurrar-me” para uma caminho que eu bem gostava de fazer e que tem materia para explorar que nunca mais acaba.
        Deixem perceber a filosofia do pplware para que eu possa efectivamente “gastar” algum do meu tempo em prol do grupo e pelo que vi e senti aprender também imenso.
        A minha opinião neste momento sobre os artigos é que são para informar os utilizadores que existe algo “explorem”.
        A minha ideia seria mais “Façam, resolve…”
        Espero ser claro na mensagem do que eu acho que possa efectivamente fazer falta.
        Neste caso imagino os milhares de utilizadores/supostamente IT Manager Seniores ou Juniores se quetsionaram:
        A m… da minha rede está lenta , porquê?
        Abraço

  5. miqueas says:

    oi pessoal instalei o wireshark no meu note e quando vou capturar pacotes com a placa wireless aparece esse erro

    Please check that “\Device\NPF_{1A34F24E-5084-4794-AE74-56A82A263859}” is the proper interface.

    o que pode ser ?

  6. lecoleal says:

    mesma coisa aconteceu com minha pessoa

  7. josé Vidal says:

    É uma ótima ferramenta, sem dúvidas.
    No momento estou analisando o MICROSOFT NETWORK MONITOR 3.4

  8. josé Vidal says:

    É uma ótima ferramenta, sem dúvidas.

    No momento estou analisando o MICROSOFT NETWORK MONITOR 3.4 também captura e analisa o trafego de rede.

    Acho que tem muitos recursos, e é muito bem elaborada, talvez um concorrente de peso para o Wireshark.

    Vidal

Deixe um comentário

O seu endereço de email não será publicado.

You may use these HTML tags and attributes: <a href="" title="" rel=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>

*

Aviso: Todo e qualquer texto publicado na internet através deste sistema não reflete, necessariamente, a opinião deste site ou do(s) seu(s) autor(es). Os comentários publicados através deste sistema são de exclusiva e integral responsabilidade e autoria dos leitores que dele fizerem uso. A administração deste site reserva-se, desde já, no direito de excluir comentários e textos que julgar ofensivos, difamatórios, caluniosos, preconceituosos ou de alguma forma prejudiciais a terceiros. Textos de caráter promocional ou inseridos no sistema sem a devida identificação do seu autor (nome completo e endereço válido de email) também poderão ser excluídos.