加入收藏 | 设为首页 | 会员中心 | 我要投稿 东莞站长网 (https://www.0769zz.com/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 服务器 > 安全 > 正文

电脑窃听器Iris网络嗅探器的使用与窍门

发布时间:2022-04-07 17:12:43 所属栏目:安全 来源:互联网
导读:如果想检测一个防火墙的过滤效果,可以在防火墙的内外安装Iris,捕捉信息,进行比较。 1.Iris简介 一款性能不错的嗅探器。嗅探器的英文是Sniff,它就是一个装在电脑上的窃听器,监视通过电脑的数据。 2.Iris的安装位置 作为一个嗅探器,它只能捕捉通过所在机
         如果想检测一个防火墙的过滤效果,可以在防火墙的内外安装Iris,捕捉信息,进行比较。
1.Iris简介
 
       一款性能不错的嗅探器。嗅探器的英文是Sniff,它就是一个装在电脑上的窃听器,监视通过电脑的数据。
 
2.Iris的安装位置
 
       作为一个嗅探器,它只能捕捉通过所在机器的数据包,因此如果要使它能捕捉尽可能多的信息,安装前应该对所处网络的结构有所了解。例如,在环形拓扑结构的网络中,安装在其中任一台机都可以捕捉到其它机器的信息包(当然不是全部),而对于使用交换机连接的交换网络,很有可能就无法捕捉到其它两台机器间通讯的数据,而只能捕捉到与本机有关的信息;又例如,如果想检测一个防火墙的过滤效果,可以在防火墙的内外安装Iris,捕捉信息,进行比较。
 
3.配置Iris
 
Capture(捕获)
 
Run continuously:当存储数据缓冲区不够时,Iris将覆盖原来的数据包。
 
Stop capture after filling buffer:当存储数据缓冲区满了时,Iris将停止进行数据包截获,并停止纪录。
 
Load this filter at startup:捕获功能启动时导入过滤文件并应用,这样可以进行命令行方式的调试。
 
Scroll packets list to ensure last packet visible:一般要选中,就是将新捕获的数据包附在以前捕获结果的后面并向前滚动。
 
Use Address Book:使用Address Book来保存mac地址,并记住mac地址和网络主机名。而Ip也会被用netbios名字显示。
 
Decode(解码)
 
Use DNS:使用域名解析。
 
Edit DNS file:使用这个选项可以编辑本地解析文件(host)。
 
HTTP proxy:使用http使用代理服务器,编辑端口号。默认为80端口。
 
Decode UDP Datagrams:解码UDP协议。
 
Scroll sessions list to ensure last session visible:使新截获的数据包显示在捕获窗口的最上。
 
Use Address Book:同Capture中的Use Address Book。
 
Adapters(网络配置器):选择从哪个网络配置器(网卡)中截获数据。
  
 
Packet buffer:设置用来保存捕获数据包最多个数(默认值是2000个)。
 
Stop when free disk space drops:当磁盘空间低于指定值时,Iris将会停止捕获和记录数据。
 
Enable CPU overload protection 当Cpu的占用率连续4秒钟达到100%时,Iris会停止运行。等到恢复正常后才开始纪录。

(编辑:东莞站长网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!