| netsniff-ng. Um sniffer de rede de alto desempenho para inspeção de pacotes |
Baixe Agora |
netsniff-ng. Classificação e resumo
- Nome do editor:
- Daniel Borkmann
- Site do editor:
- http://fbimn.htwk-leipzig.de
netsniff-ng. Tag
netsniff-ng. Descrição
Um sniffer de rede de alto desempenho para inspeção de pacotes Netsniff-Ng é um sniffer de rede Linux de alto desempenho para ferramenta de inspeção de pacotes. Basicamente, é semelhante ao tcpdump, mas não precisa de um syscall por pacote. Em vez disso, ele usa uma área mapeada no kernelspace para acessar pacotes sem copiá-los para o UsPace (mecanismo de cópia zero). Esta ferramenta é útil para depurar sua rede, medindo o rendimento do desempenho ou a criação de estatísticas de rede de pacotes de entrada em nós, como roteadores. ou firewalls. Fornecendo um cliente de soquete de domínio UNIX, você é capaz de exportar dados coletados durante o tempo de execução (por exemplo, para Nagios). Aqui estão algumas características principais de "Netsniff-NG": · Nenhum uso do libpcap · Alta performance · Modo de cópia zero via memória mapeada kernel rx_ring (sem syscalls para packet-buscando como no libpcap) · Nenhuma função de retorno de chamada extra para cada pacote (como no libpcap) · Curto caminho crítico · Executa no Usípio · Suporte ao modo promíscuo · Suporte ao filtro de pacote Berkeley · Servidor de soquete do domínio Unix para busca de dados durante o Sniff · Filtros predefinidos para alguns protocolos, e. Possível skype (sonda UDP) pré-filteramento (ou escreva seus próprios para acessar cada byte do quadro) · Sniffing baseado em VLAN · Execute-o em primeiro plano (por exemplo, os pacotes detalhados e de impressão) ou como um daemon SYS · Suporte para integração de estatísticas buscadas em Nagios (check_packets plugin)
netsniff-ng. Software Relacionado