Vitajte na [www.pocitac.win] Obľúbené stránky

Domáce Hardware Siete Programovanie Softvér Otázka Systémy počítačový

Ako identifikovať útoky pomocou softvéru Wireshark

Softvér Wireshark zachytáva sieťovú prevádzku a zobrazuje farebne odlíšenú schému tejto komunikácie, čo umožňuje správcom systému pohodlnejšie zisťovať sieťové útoky. Niektoré útoky sú jemnejšie ako iné, ale na identifikáciu pokusov o hackovanie vo vašej sieti môžete použiť program Wireshark. Preskúmajte farebne odlíšené výsledky - napríklad červená indikuje potrebu okamžitej pozornosti - a potom pomocou tohto nástroja preskúmajte potenciálne hrozby pre vašu sieť.

Spustite aplikačný softvér na pracovnej ploche a kliknite na položku Zachytiť. v hlavnej ponuke. Kliknutím na "Rozhrania" otvorte konfiguračné okno. Kliknutím na tlačidlo „Štart“ vedľa sieťovej karty spustite službu snímania.

Skontrolujte sieťovú komunikáciu zobrazenú na obrazovke. Každý paket je zobrazený v okne výsledkov. Ak chcete získať ďalšie informácie o tomto pakete, dvakrát kliknite na paket. Zobrazenie týchto podrobností vám môže pomôcť zistiť, či je charakter žiadosti neškodný, napríklad používateľ, ktorý si prezerá webovú stránku, alebo škodlivý, napríklad útok typu DoS (Denial of Service) na vašom serveri.

Zobraziť pakety zobrazené červenou farbou, ktoré môžu naznačovať útoky DoS alebo iné hackerské aktivity. Útoky DoS sú problematické, pretože zaplavujú servery z podvrhnutých adries IP a spôsobujú vážne zásahy do výkonu, až kým server nakoniec zlyhá.

Tipy

Možné útoky zobrazujú adresy MAC a IP pre počítač, ktorý inicioval dátový paket. Pomocou týchto informácií môžete vystopovať počítač, ktorý podnecuje útoky na vašu sieť.

Copyright © počítačové znalosti Všetky práva vyhradené