Sniffer Yazılımının Farklı Türleri Nelerdir?

Birkaç farklı tipte sniffer yazılımı vardır. Bunlar paket koklayıcıları, iletim kontrol protokolü / internet protokolü (TCP / IP) koklayıcıları ve bağlantı noktası koklayıcıları içerir. Paket dinleyici yazılımı genellikle ek özellikler içerir ve paketleri analiz etmek, ağ trafiğini değerlendirmek ve izlemek ve ağ sorunlarını gidermek için kullanılabilir. Kullanılan yazılımın türü, izlenmesi veya yakalanması gereken verilerin türüne göre belirlenir.

Paket tarama yazılımı veya bir protokol analizörü, bir ağdaki trafiği izlemek, değerlendirmek ve engellemek için tasarlanmıştır. Veriler "paketler" olarak bilinen birimler halinde biçimlendirilmiştir ve paket koklayıcılar bu paketleri ağda ilerlerken yakalarlar. Veri paketleri çeşitli tiplere ayrılır ve veri paketinin türü ağ üzerinden dağıtılma şekli ile belirlenir.

IP sniffers, kullanıcının bir IP adresine ping atmasını ve IP adresinin hangi ülkeye ait olduğunu bulmasını sağlayan bir sniffer yazılımıdır. Bazı IP yönlendiricileri, IP adresleri ile etki alanı veya ana bilgisayar adları arasında geçiş yapabilir ve her ikisinde de ilgili bilgiyi gösterir.

Port tarayıcı veya port sniffer yazılımı, herhangi bir açık port için bir sunucuyu veya ana bilgisayarı kontrol etmek için tasarlanmıştır. Bu tür bir yazılım genellikle ağ yöneticileri tarafından ağın güvenli ve düzgün çalıştığını doğrulamak için kullanılır, ancak bilgisayar güvenliğini tehlikeye atmak için bilgisayar korsanları tarafından da kullanılabilir.

TCP / IP paketi, en yaygın veri paketlerinden biridir. Hedefini olduğu gibi, kaynağı ve kaynağı ile ilgili bilgileri içeren bir başlık ve veri bölümü içerir. Paketin içeriği veri bölümünde saklanır. Bu paketleri sniffer yazılımı ile analiz ederek, ağda ne tür verilerin aktarıldığını ve kiminle kiminle iletişim kurduğunu bulmak mümkündür. Bazı paket dinleyici yazılımı kapsamlı özelliklere sahiptir ve paketin ne kadar kapsamlı olduğuna bağlı olarak tüm ağ veya bunun bir kısmı izlenebilmektedir.

Belirli sayıda paketin ele alınması, hangi işlemlerin en fazla veya en az trafik miktarına sahip olduğunu göstermek için veri toplanmasına yardımcı olabilir. Ayrıca, ağ üzerinden gönderilen mesajların sayısını belirlemenin kolay bir yoludur. Bir ağın bant genişliğini artırmaya veya azaltmaya karar verirken bu bilgiler önemlidir.

Sniffer yazılımı ağdaki sorunları da algılayabilir ve sorun giderme amacıyla kullanılabilir. Yazılım, bilgisayarın ağ adaptörünün düzgün çalışıp çalışmadığını ve veri alıp almadığını veya belirli bir bağlantı noktasından aşırı miktarda veri gönderilip gönderilmediğini belirleyebilir.