Wireshark programvare fanger nettverkstrafikk og viser et fargekodet diagram av denne trafikken , noe som gjør det mer praktisk for systemadministratorer å oppdage angrep på nettverket . Noen angrep er mer subtil enn andre , men du kan bruke Wireshark til å identifisere hacking på nettverket. Undersøke de fargekodede resultater - for eksempel indikerer rød behovet for umiddelbar oppmerksomhet - og deretter bruke dette verktøyet til å ytterligere undersøke potensielle trusler mot nettverket. Instruksjoner
en
Start programmet på skrivebordet og klikk på "Capture" i hovedmenyen . Klikk "Grensesnitt " for å åpne en konfigurasjon vinduet. Klikk på "Start "-knappen ved siden av nettverkskortet ditt for å starte fangst service.
2
gjennomgang nettverkstrafikken vises på skjermen . Hver pakke er vist i resultatene vinduet . Du kan dobbeltklikke på en pakke for ytterligere informasjon om at pakken. Ser på disse detaljene kan hjelpe deg finne ut om innholdet i forespørselen er godartet, for eksempel en bruker viser en webside , eller skadelig , for eksempel et Denial of Service ( DoS ) angrep på serveren din.
3
Vis pakkene vist i rødt , noe som kan tyde DoS-angrep eller andre hacking aktiviteter. DoS angrep er problematisk fordi de flom servere fra falske IP-adresser , forårsaker alvorlige ytelse hits inntil serveren til slutt krasjer .