NOVINKA: Najžiadanejšie rekvalifikačné kurzy teraz s 50% zľavou + kurz AI ZADARMO. Nečakaj, táto ponuka dlho nevydrží! Zisti viac:

23. diel - Monitorovanie prevádzky počítačových sietí Nové

V minulej lekcii, Praktické nastavenie siete - DMZ a Port Security , sme v našej firemnej sieti nastavili DMZ, Port Security a otestovali definované ACL pravidlá.

V tomto tutoriále kurzu Siete – Prevádzka sietí si ukážeme, ako pomocou nástroja Wireshark sledovať a analyzovať prevádzku v počítačovej sieti. Vysvetlíme si, čo Wireshark robí, ako funguje tzv. sniffing (čuchanie paketov) a ako sa orientovať v hlavnom okne. Zistíme, ako používať zachytávacie a zobrazovacie filtre a ako z dát vytiahnuť konkrétne konverzácie. Na záver sa dotkneme aj etické a právne stránky monitorovania prevádzky.

Úvod do Wiresharku

Wireshark je de facto globálny štandard pre analýzu sieťových paketov. Umožňuje nám pozrieť sa na sieť z pohľadu jednotlivých dátových jednotiek – paketov.

logo Wireshark - Prevádzka počítačových sietí - Prevádzka počítačových sietí

Zatiaľ čo nástroje ako NetFlow alebo rôzne routerové štatistiky nám ukazujú súhrnný prehľad (kto s kým hovorí a koľko dát preniesol), Wireshark nám umožní detailný pohľad na obsah každého paketu.

S využitím Wiresharku môžeme:

  • overiť, aké protokoly sa v sieti používajú,
  • zistiť, či komunikácia zodpovedá očakávania (napr. DNS otázky, HTTP požiadavky, VoIP),
  • hľadať príčinu problémov – straty paketov, chyby v handshake, chybné smerovanie,
  • názorne demonštrovať, prečo je šifrovanie (HTTPS, VPN) dôležité.
Wireshark vie čítať ako živú prevádzku z rozhrania, tak

 

...koniec náhľadu článku...
Pokračuj ďalej

Vedomosti v hodnote stoviek tisíc získaš za pár eur

Došiel si až sem a to je super! Veríme, že ti prvé lekcie ukázali niečo nového a užitočného.
Chceš v kurze pokračovať? Prejdi do prémiové sekcie.

Kúpiť tento kurz

Kúpiť všetky aktuálne dostupné lekcie s funkciou odovzdávanie úloh iba za 500 kreditov
Aktuálny stav konta 0 kreditov
Kúpou tohoto balíčku získaš prístup ku všetkým 24 článkom (24 lekcií) tohoto kurzu.

Obsah článku spadá pod licenciu Premium, kúpou článku súhlasíš so zmluvnými podmienkami.

Čo od nás v ďalších lekciách dostaneš?
  • Neobmedzený a trvalý prístup k jednotlivým lekciím.
  • Kvalitné znalosti v oblasti IT.
  • Zručnosti, ktoré ti pomôžu získať vysnívanú a dobre platenú prácu.

Popis článku

Požadovaný článok má nasledujúci obsah:

V tomto tutoriále kurzu sietí sa naučíme ovládať analyzovať sieťovú prevádzku - zachytávať pakety, diagnostikovať problémy a odhaľovať bezpečnostné riziká.

Kredity získaš, keď podporíš našu sieť. To môžeš urobiť buď zaslaním symbolickej sumy na podporu prevádzky alebo pridaním obsahu na sieť.

Článok pre vás napísal Tomáš Kuželka
Avatar
It’s not a bug; it’s an undocumented feature :-)
Aktivity