Кіріспе
Компьютерлік желілік жабдық немесе желілік трафикті талдайтын бағдарламалық қамтамасыз ету. Пакеттерді талдаушы, сондай-ақ пакеттерді ұстау құралы, протокол талдаушысы немесе желі талдаушысы деп аталатын компьютерлік бағдарлама немесе компьютерлік аппараттық құрал, мысалы, пакеттерді түсіру құрылғысы, компьютерлік желіден немесе желінің бөлігінен өтетін трафикті талдап, тіркей алады. Пакеттерді ұстау – трафикті тоқтатып, тіркеу процесі. Деректер ағыны желі арқылы өтетін кезде, талдаушы әрбір пакетті ұстап алады және қажет болған жағдайда, пакеттің бастапқы деректерін декодтап, пакеттегі әртүрлі өрістердің мәндерін көрсетеді және тиісті RFC немесе басқа да талаптарға сәйкес оның мазмұнын талдайды. Сымсыз желілердегі трафикті ұстау үшін қолданылатын пакеттерді талдаушы сымсыз талдаушы немесе WiFi талдаушысы деп аталады. Пакеттерді талдаушыны желі талдаушысы немесе протокол талдаушысы деп те атауға болады, бірақ бұл терминдердің басқа да мағыналары болуы мүмкін. Протокол талдаушысы техникалық тұрғыдан пакеттерді талдаушыларды/ұстау құралдарын қамтитын кеңірек, жалпылама класс болуы мүмкін. Дегенмен, бұл терминдер көбінесе бір-бірін алмастырып қолданылады.
A packet analyzer, also known as packet sniffer, protocol analyzer, or network analyzer, is a computer program or computer hardware such as a packet capture appliance that can analyze and log traffic that passes over a computer network or part of a network. Packet capture is the process of intercepting and logging traffic. As data streams flow across the network, the analyzer captures each packet and, if needed, decodes the packet's raw data, showing the values of various fields in the packet, and analyzes its content according to the appropriate RFC or other specifications. A packet analyzer used for intercepting traffic on wireless networks is known as a wireless analyzer or WiFi analyzer. While a packet analyzer can also be referred to as a network analyzer or protocol analyzer these terms can also have other meanings. Protocol analyzer can technically be a broader, more general class that includes packet analyzers/sniffers. However, the terms are frequently used interchangeably.
Қуаттары
Сымдық ортақ ортадағы желілерде, мысалы Ethernet, Token Ring және FDDI, желі құрылымына (хаб немесе коммутатор) байланысты, бір машинадан желідегі барлық трафикті ұстау мүмкіншілігі болуы мүмкін. Қазіргі заманғы желілерде трафикті желілік коммутатор арқылы, портты айналдыру функциясын қолдану арқылы ұстауға болады. Егер коммутатор портты айналдыруды қолдайтын болса, ол белгіленген порттар арқылы өтетін барлық пакеттерді басқа портқа айналдырады. Желілік тап (tap) бақылау портын пайдалануға қарағанда сенімдірек шешім болып табылады, себебі жоғары трафик кезінде пакеттерді жоғалту ықтималдығы азырақ. Сымсыз LAN желілерінде трафикті бір уақытта бір арнада немесе бірнеше адаптерлерді пайдалану арқылы бірнеше арнада бір мезгілде ұстауға болады. Сымдық таратқыш және сымсыз LAN желілерінде басқа машиналар арасындағы біржолғы трафикті ұстау үшін, трафикті ұстап алатын желілік адаптер «промискуиті» (promiscuous) режимінде болуы керек. Сымсыз LAN желілерінде, тіпті адаптер «промискуиті» режимінде болса да, адаптер конфигурацияланған қызмет жиынтығына (service set) арналмаған пакеттер көбінесе назардан тыс қалады. Ондай пакеттерді көру үшін адаптер монитор режимінде болуы керек. Пакеттерді талдаушы қазірдің өзінде бақылап отырған көп тарату тобына (multicast group) арналған көп тарату трафигін немесе трансляциялық (broadcast) трафикті ұстау үшін қосымша шаралар қабылданбайды. Трафик ұсталғанда, пакеттердің толық мазмұны немесе тек қана қаптары (headers) жазылады. Тек қаптарды жазу сақтау көлемін азайтады, кейбір жеке құпиялылық мәселелерін болдырмайды, бірақ көбінесе проблемаларды диагностикалау үшін жеткілікті ақпаратты қамтамасыз етеді. Ұсталған ақпарат шифрланған түрден адам оқи алатын форматқа түрлендіріледі, бұл инженерлерге алмасылған ақпаратты қарап шығуға мүмкіндік береді. Протокол талдағыштары деректерді көрсету және талдау мүмкіндіктері бойынша әртүрлі болады. Кейбір протокол талдағыштары трафик құруға да қабілетті. Олар протокол тестері ретінде жұмыс істей алады. Мұндай тестерлер функционалдық тестілеу үшін протоколға сәйкес трафик құрады және сынақтан өтетін құрылғының қателерді өңдеу қабілетін тексеру үшін қасақана қателер енгізуге мүмкіндік береді. Протокол талдағыштары аппараттық негізде де болуы мүмкін, зонд түрінде немесе, көбінесе кездесетіндей, диск массивімен біріктірілген түрде. Бұл құрылғылар пакеттерді немесе пакеттердің қаптарын диск массивіне жазады.