Wireshark - Ferramenta de análise gráfica. Alguém sabe? [fechadas]

3

Alguém conhece uma ferramenta gráfica para analisar capturas wireshark?

Como algo que pode agregar tráfego por ip's e por protocolo e mostrá-lo de forma gráfica.

Alguém conhece um utilitário freeware / opensource?

Obrigado

    
por Flip 15.03.2011 / 14:35

4 respostas

4

Já experimentou as ferramentas de "estatísticas" do Wireshark? Você tem algumas ferramentas muito interessantes para fazer uma análise de conversação de endpoint (de alguma forma semelhante ao netflow), gráficos IO, estatísticas por protocolo, hierarquias de protocolos, gráficos de fluxo, distribuições de comprimento de pacotes e vários outros. Além disso, muitas dessas ferramentas aceitam a sintaxe de filtros do Wireshark, então o detalhamento que você pode fazer e as informações que você pode extrair de um arquivo pcap é bastante profundo.

    
por 16.03.2011 / 04:04
1

Eu comprei recentemente o Piloto em Cascata , que é meio dispendioso.

    
por 15.03.2011 / 14:45
0

Se você tiver acesso ao (s) dispositivo (s) de rede, poderá fazer o que estiver solicitando com o NetFlow se eles o suportarem. Isso pode ser um melhor ajuste (e menor sobrecarga) do que usar o Wireshark, dependendo de suas necessidades e arquitetura. Não é a resposta à sua pergunta, mas pode ser algo que você não sabia pedir.

    
por 15.03.2011 / 14:56
0

Alguns gráficos PCAP interessantes em um formato Circos podem ser feitos com o IPLink, disponível gratuitamente no link . Você precisará instalar um interpretador Python e Perl.

Um método muito manual usando tcptrace e xplot é descrito no seguinte blog, que pode ser mais parecido com o que você está procurando: link

    
por 15.03.2011 / 16:13