فرمت فایل :word (لینک دانلود پایین صفحه) تعداد صفحات 11صفحه
این ابزارWinDump که نسخهی تحت Windows نرمافزار قدیمی و مشهور tcpdump تحت سیستمهای عامل خانوادهی Unix میباشد، عملاً یک تحلیلگر ترافیک شبکه است. از آنجاکه اغلب استفاده کنندهگان سیستمهای کامپیوتری خانهگی در کشورمان را کاربران سیستمهای عامل خانوادهیWindows تشکیل میدهند، معرفی WinDump را به بررسی tcpdump ترجیح دادهایم.
یک تحلیلگر ترافیک شبکه، که عموماً با نام Sniffer از آن یاد میگردد، وظیفهی بررسی بستههای رد و بدل شده بر روی شبکه را برعهده دارد که نرمافزار Ethereal که بهزودی در همین پایگاه به معرفی آن خواهیم پرداخت نمونهی متداول و پرطرفداری از یک Sniffer است. از آنجاکه در معرفی نرمافزار پیشین بصورت اجمالی به این دسته از ابزارها پرداخته بودیم، در معرفی WinDump نیاز به ذکر مقدمات بیشتری از Snifferها داریم.
با استفاده از یک Sniffer، با تعیین یک رابط شبکهی خاص، میتوان به پایش و تحلیل بستههای اطلاعاتی رد و بدل شده بر روی شبکهیی که رابط شبکهی مورد نظر به آن متصل است پرداخت. به عبارت دیگر یک Sniffer را میتوان به یک سیستم پایش تشبیه کرد که تمامی اطلاعات منتقل شده بر روی بستر فیزیکی را بررسی و ذخیره میکند. در نهایت با به دست آوردن این اطلاعات دو عمل میتوان بر روی محتوای بستههای بررسی شده انجام داد :
- تحلیل کلی ترافیک شبکه
این عمل توسط تحلیلگر انجام میگردد و از آنجاکه حجم اطلاعات رد و بدل شده بر روی شبکه بسیار زیاد است، تحلیلگر باید توانایی تمیز دادن اطلاعات مربوط به پروتکلهای مختلف با مبدأ و مقصدهای مختلف را داشته باشد.
- فیلتر کردن بستههایی با محتوایی خاص
با فیلترکردن بستههایی خاص و نمایش اختصاصی آنها توسط Sniffer، میتوان تمیزدادن بستههای مربوط به یک پروتکل خاص، از/به مبدأ/مقصد خاص، با محتوایی از رشتهیی تعیین شده و دیگر ویژهگیها را به نرمافزار Sniffer سپرد. پس از به دست آوردن خروجی دلخواه تحلیل آن بسیار آسانتر است.
قابلیت پایش بستههای رد و بدل شده بر روی شبکه، قابلیتی مختص سختافزار است. به عبارت دیگر رابط شبکه در حالتی خاص قرار میگیرد که تمامی بستههایی که مقصد آدرس فیزیکی آنها رابط مورد نظر نیست نیز مانند بستههای مربوط دریافت شده و محتوای آنها را میتوان ذخیره کرد. در حالت عادی، سختافزار و لایهی Datalink بستههایی که به رابط مورد نظر با آدرس فیزیکی خاص، ارتباطی ندارند را از روی شبکه بر نمیدارد.
با این وجود، از آنجاکه هدف از استفاده از Snifferها بررسی تمامی ترافیک شبکه، با استفاده از پایش تمامی بستههایی که از مبدآهای مختلف به مقاصد دیگر ارسال میشوند میباشد، لذا پیشنیاز استفاده از این دسته از ابزارها اساساً وجود نسخهیی از تمامی ترافیک شبکه بر روی بستر متصل به رابط شبکهی مورد نظر است.
این پیشنیاز، پیشنیازی سختافزاری را به استفاده کننده از Sniffer تحمیل میکند، زیرا با استفاده از سوییچها، که در حال حاضر تقریباً در تمامی موارد جای Hubها را گرفتهاند، ترافیکی که بر روی هریک از درگاههای سوییچ به سمت سیستم مورد نظر فرستاده میشود، تنها مختص آن سیستم است و ترافیک دیگر گرههای شبکه بر روی آن قرار ندارد. لذا در شبکهیی که بر اساس سوییچ عمل میکند، عملاً امکان استفاده از Sniffer در شرایط معمول وجود ندارد.
تحقیق در مورد بررسی و ارزیابی WinDump