Ethereal،
بخش دوم
در
بخش اول، ضمن ارایهی جمعبندی در مورد
Snifferها،
که Ethereal
یکی از معروفترین و قدرتمندترین نرمافزارهای این دسته از ابزارهاست، به ویژگیهای
برجستهی این نرمافزار اشاره کردیم. بررسی قابلیتهای این نرمافزار بر اساس
جنبههای مختلف و متنوعی صورت گرفت که در مورد این دسته از ابزارها مد نظر قرار
میگیرد.
شکل زیر،
رابط کاربری این نرمافزار پیش از شروع عملیات را نشان میدهد :
همانگونه که مشاهده میکنید، رابط کاربری این نرمافزار بسیار شبیه به رابطهای
گرافیکی متداول سیستمهای عامل
Linux
است، محیطهایی همچون KDE
و GNOME.
در منوی
فایل، میتوان خروجی عملیات انجام شده را در قالبهای مختلف درون فایل ذخیره کرد یا
فایلهای ذخیره شده در قالبهای مختلف، ایجاد شده توسط نرمافزارهای گوناگون، را
باز کرد و تحلیل نمود.
شروع عمکرد
این نرمافزار با استفاده از منوی
Capture
صورت میگیرد. شکل زیر صفحهی مربوط به این منو را نشان میدهد :
در قسمت
بالا، رابط شبکهیی که عملیات دریافت بستهها بر روی آن انجام میگیرد مشخص میشود.
این رابط شبکه میتواند به ارتباط مودم ما با اینترنت نیز اشاره کند. به عبارت دیگر
توسط چنین نرمافزارهایی، میتوان به بررسی وضعیت ارسال و دریافت بستهها و تحلیل
آنها در ارتباطات میان مودمها و ارایهکنندهگان سرویس اینترنت نیز پرداخت. خروجی
این عملیات میتواند اطلاعات مفیدی از حملات احتمالی در حال انجام به سیستم ما را
نشان دهد.
قسمتهای
دیگر این صفحه شامل تعیین نام فایلی که بستههای دریافت شده در آنها قرار میگیرد و
همچنین شرایط که در صورت حصول آنها عمل
Capture
خاتمه میپذیرد. سمت راست این صفحه نیز یکی از ویژهگیهای مهم عمل
Capture
را تعیین میکند که تعیین نام مترادف آدرسها در شبکه است. این عمل، ضمن آنکه
اطلاعات جامع و مفیدی را در اختیار ما قرار میدهد، عمل دریافت و جمعآوری بستهها
را کند میکند.
شکل زیر،
وضعیت پس از آغاز عملیات
Capture را نشان میدهد. رابط
شبکهی مورد استفاده، ارتباط
PPP برقرار شده است :
همانگونه
که در شکل نیز مشخص است، انواع پروتکلها در خروجی مورد نظر دستهبندی شدهاند و در
مقابل نام آنها تعداد دریافت شده از آن پروتکل درج میشود.
پس از قطع
عمل Capture،
فهرستی از بستههای دریافت شده در پنجرهی اصلی نمایش داده میشود :
بستههای
دریافت شده، به ترتیب و بر اساس زمان دریافت مرتب شدهاند. این فهرست شامل شمارهی
بسته، زمان دریافت/ارسال آن، آدرسهای مبدأ و مقصد و نوع بسته نمایش داده شده است.
در قسمت پایینتر، نوع بسته و اطلاعاتی که از ابتدای بسته استخراج شدهاند، مانند
مبدأ و مقصد، پورت و دیگر اطلاعات درج میشود و در قسمت پایین پنجرهی اصلی محتوای
خام بسته نمایش داده شده است.
خروجی به
دست آمده را میتوان با تعیین قالب مورد نظر برای دسترسیهای آتی ذخیره نمود. شکل
زیر صفحهیی که در آن امکان ذخیره سازی پرونده با تعیین قالب مورد نظر وجود دارد را
نشان
میدهد :
شکل بالا،
تعدادی از قالبهای قابل استفاده برای ذخیرهی پرونده توسط این نرمافزار را نشان
میدهد. انواع این قالبها در بخش اول از بررسی این نرمافزار معرفی شدهاند.
در بخش
بعدی از بررسی این نرمافزار به روش تعریف فیلترها و چگونهگی جستجو و تحلیل در
بستههای دریافت/ارسال شده، با استفاده از فایلهای پیشین ذخیره شده، خواهیم
پرداخت.
|