Social Icons

Wednesday, 23 January 2013

Wireshark


Wireshark ဆိုတာဟာ ကြန္ရက္လမ္းေၾကာင္း ( network traffic ) ေလ႔လာျခင္းနဲ ႔ Packet ေတြကုိ.. စိစစ္ပိုင္းၿခားၿခင္းတို႔အတြက္ open source tool တစ္ခု ၿဖစ္ပါတယ္။ ဒီ tool ဟာ တစ္ခါတစ္ရံမွာ... network protocol analyzer နဲ႔ sniffer အၿဖစ္... ရည္ညႊန္းေဖာ္ၿပႏုိင္ပါတယ္။
    ယခင္က Ethereal အၿဖစ္လူသိမ်ားတဲ့.. Wireshark ကုိ ဆက္သြယ္မွဳအဆင့္အခ်က္အလက္ရဲ႔... ကြဲၿပားၿခားနားလမ္းေၾကာင္းအေသးစိတ္ကုိ..ေလ့လာၿခင္းအတြက္အသံုးၿပဳႏိုင္ပါတယ္။Packet ဖမ္းယူၿခင္းကုိ... network administrator တစ္ဦးကေန... သီးသန္႔ packet မ်ားၿဖစ္တဲ့ transmit time, source , destinaton , protocol type နဲ႔ header data စတဲ့..

 အခ်က္အလက္မ်ားၿဖင့္ၿပဳလုပ္ႏိုင္ပါတယ္။ ဒီအခ်က္အလက္ဟာ.. လံုၿခံဳေရးၿဖစ္စဥ္မ်ားကိုေလ့လာတြက္ခ်က္ၿခင္းနဲ႔.. network securtiy device ၿပသနာမ်ား.. ေၿဖရွင္းၿခင္းတို႔အတြက္အသံုးၿပဳႏိုင္ပါတယ္။
    WireShark ဟာ အခ်က္အလက္ေဖာ္ၿပၿခင္းကုိ.. panel သံုးခုၿဖင့္ေဖာ္ၿပပါတယ္။ ထိပ္ဆံုး panel ဟာ key data တစ္ခုခ်င္းစီရဲ႔ .. frame စာရင္းကုိေဖာ္ၿပပါတယ္။ ထိပ္ဆံုး panel မွာရိွိတဲ့.. frame တစ္ခုကုိေရြးခ်ယ္ထားသမွ်ကုိ.. tool ရဲ႔ အလယ္ panel မွာ.. ရွင္းလင္းေဖာ္ၿပေပးပါတယ္။ ၄င္းအလယ္ panel ဟာ packet ရဲ႔ .. အေသးစိတ္အခ်က္အလက္မ်ားကုိ data link layer , network layer, transpot layer နဲ႔ application layer တို႔ၿဖင့္ ပံုေဖာ္ၿပသေပးပါတယ္။ WireShark tool ရဲ႔ ေအာက္ဆံုး panel မွာေတာ့ hexadecimal ကို ဘယ္ဘက္ၿခမ္းတြင္ေဖာ္ၿပထားၿပီး.. ညာဘက္ၿခမ္းမွာေတာ့... ASCII တန္ဖုိးကုိေဖာ္ၿပေပးထားပါတယ္။
    WireShark ကုိ လွ်ဳိ႔၀ွက္ခိုးယူနားေထာင္တဲ့အေနၿဖင့္လည္း.. အသံုးၿပဳႏိုင္တာေၾကာင့္.. ယင္း tool ကုိ အသံုးၿပဳတဲ့... အဖြဲ႔အစည္းတစ္ခုအေနနဲ႔.. ကြန္ရက္ရဲ႔သီးၿခားလုပ္ပိုင္ခြင့္မ်ား ၊ လံုၿခံဳေရးအတြက္ လမ္းေၾကာင္းမ်ားကုိ.. ေၿခရာခံၿခင္းအတြက္.. ခြင့္ၿပဳခ်က္မ်ားအၿပင္ network traffic နမူနာမ်ားကုိ..ေလ့လာစိစစ္ၿခင္း ၊ ထိန္းသိမ္းၿခင္းစတဲ့ policy တို႔ကိုရွင္းလင္းစြာ.. သတ္မွတ္ေပးဖို႔လိုပါတယ္။ WireShark ကုိ GNU General Public License ေအာက္မွာ လိုင္စင္ၿပဳလုပ္ထားပါတယ္။

0 comments:

Post a Comment

 

Sample text

Sample Text

Sample Text