51cto下载-iris网络嗅探器使用与技巧+

51cto下载-iris网络嗅探器使用与技巧+

ID:10513306

大小:33.00 KB

页数:4页

时间:2018-07-07

51cto下载-iris网络嗅探器使用与技巧+_第1页
51cto下载-iris网络嗅探器使用与技巧+_第2页
51cto下载-iris网络嗅探器使用与技巧+_第3页
51cto下载-iris网络嗅探器使用与技巧+_第4页
资源描述:

《51cto下载-iris网络嗅探器使用与技巧+》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库

1、1.【Iris简介】  一款性能不错的嗅探器。嗅探器的英文是Sniff,它就是一个装在电脑上的窃听器,监视通过电脑的数据。    2.【Iris的安装位置】  作为一个嗅探器,它只能捕捉通过所在机器的数据包,因此如果要使它能捕捉尽可能多的信息,安装前应该对所处网络的结构有所了解。例如,在环形拓扑结构的网络中,安装在其中任一台机都可以捕捉到其它机器的信息包(当然不是全部),而对于使用交换机连接的交换网络,很有可能就无法捕捉到其它两台机器间通讯的数据,而只能捕捉到与本机有关的信息;又例如,如果想检测一个防火墙的过滤效果,可

2、以在防火墙的内外安装Iris,捕捉信息,进行比较。    3.【配置Iris】  Capture(捕获)  Runcontinuously:当存储数据缓冲区不够时,Iris将覆盖原来的数据包。  Stopcaptureafterfillingbuffer:当存储数据缓冲区满了时,Iris将停止进行数据包截获,并停止纪录。  Loadthisfilteratstartup:捕获功能启动时导入过滤文件并应用,这样可以进行命令行方式的调试。  Scrollpacketslisttoensurelastpacketvisibl

3、e:一般要选中,就是将新捕获的数据包附在以前捕获结果的后面并向前滚动。  UseAddressBook:使用AddressBook来保存mac地址,并记住mac地址和网络主机名。而Ip也会被用netbios名字显示。    Decode(解码)  UseDNS:使用域名解析  EditDNSfile:使用这个选项可以编辑本地解析文件(host)。  HTTPproxy:使用http使用代理服务器,编辑端口号。默认为80端口  DecodeUDPDatagrams:解码UDP协议  Scrollsessionslistt

4、oensurelastsessionvisible:使新截获的数据包显示在捕获窗口的最上。  UseAddressBook:同Capture中的UseAddressBook    Adapters(网络配置器)  选择从哪个网络配置器(网卡)中截获数据。    Guard(警报和日志选项)  Enablealarmsound:当发现合乎规则的数据包发出提示声音  Playthiswavefile:选择警报声音路径,声音格式是.wav  Logtofile:启动日志文件。如果选中后,当符合规则的数据包被截获后将被记录在日

5、志文件中。  IgnoreallLANconnections:Iris可以通过本地的ip地址和子网掩码识别地址是否是本地的地址。当这个选项被不选中后,Iris会接受所有的数据包(包括本机收发出的)。如果选中,将不接受本地网络的数据包。  Ignoreconnectionsonthese>>:过滤指定端口(port),在列表中可以选择。  Usesoftwarefilter:软件过滤方案生效。当没有被选中后,软件将会接受所有的数据。另外只有当Applyfiltertoincomingpackets被选中后Usesoftw

6、arefilter才能使用。    Miscellaneous(杂项功能)  选项功能描述  Packetbuffer:设置用来保存捕获数据包最多个数(默认值是2000个)  Stopwhenfreediskspacedrops:当磁盘空间低于指定值时,Iris将会停止捕获和记录数据。  EnableCPUoverloadprotection当Cpu的占用率连续4秒钟达到100%时,Iris会停止运行。等到恢复正常后才开始纪录。  StartautomaticallywithWindows:点击这里可以把Iris加入到

7、启动组中。  Checkupdatewhenprogramstart:是否启动时检查本软件的更新情况。    4【任务】  Schedule:配置Iris指定的时间捕获数据包,蓝色代表捕获,白色代表停止捕获。5.【建立过滤条件】  a.硬件过滤器(HardWareFilter):  Promiscuous(噪音模式):使得网卡处于杂收状态,这个是默认状态。  Directed(直接连接):只接受发给本网络配置器的数据包,而其他的则不予接受。  Multicast(多目标):捕获多点传送的数据包  Allmulticas

8、t(所有多目标):捕获所有的多目标数据包  Broadcast(广播)只捕获广播桢,这样的真都具有相同的特点,目的MAC地址都是FF:FF:FF:FF:FF:FF    b.数据包捕获类型匹配(Layer2,3):  这个过滤设置位于DoD模型(四层)中的第二、三层——网络层和运输层。  利用这个过滤设置,可以过滤不同协议类型的数

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。