- أداة الواير شارك (WireShark) هي أداة برمجية مفتوحة المصدر ومجانية تستخدم لتحليل حركة الشبكة وتسجيل حركة حزم البيانات في شبكات الحاسوب. تم تطويرها في الأصل بواسطة جيرالد كومبتون في عام 1998، وقد حصلت على شعبية كبيرة في السنوات الأخيرة بسبب قدرتها على تحليل حركة الشبكة بطريقة مفصلة وتفصيلية.
- تستخدم أداة الواير شارك في العديد من الأغراض مثل تحليل حزم البيانات، والتحقق من سلامة الشبكة، وفحص الأخطاء وإصلاحها، وتحديد قضايا الأداء، والكشف عن هجمات القرصنة، وتحديد البرامج الضارة والتطبيقات الخبيثة، وتتبع الاتصالات المشبوهة والغير مرغوب فيها.
- تحتوي أداة الواير شارك على واجهة مستخدم سهلة الاستخدام ومتعددة اللغات، وتدعم العديد من بروتوكولات الشبكة مثل TCP/IP وUDP/IP وHTTP وSMTP وFTP وغيرها. كما تدعم أدوات التقاط الشبكة مثل WinPcap وNpcap وAirPcap وDag وغيرها.
- تعمل أداة الواير شارك عن طريق التقاط حزم البيانات المتدفقة في شبكة الحاسوب وتحليلها. وتقوم بتحليل محتوى الحزمة وعرضها بطريقة مفصلة، حيث يتم عرض بيانات العنوان والوقت والبيانات الإحصائية المتعلقة بالحزمة. كما يمكن للمستخدمين عرض حزم البيانات بطريقة مفصلة وتفصيلية، وتنفيذ العديد من الأوامر والتصفح في الحزم.
-يمكن استخدام أداة الواير شارك في التحقق من سلامة الشبكة وفحص الأخطاء وإصلاحها، والتحقق من الأمان والكشف عن هجمات القرصنة، وتحديد البرامج الضارة والتطبيقات الخبيثة، وتحديد قضايا الأداء وتحسينها. كما يمكن استخدامها في التحليل الجنائي الرقمي والتحقق من سلامة البيانات والأدلة الرقمية.
-توفر واجهة برمجة التطبيقات Wireshark القدرة على تنفيذ المزيد من التحديد والتحليل ، وبسهولة الوصول إلى تفاصيل الحركة التي توفرها شبكتك, كما تحتوي على العديد من الميزات المهمة والمفيدة التي تساعد في فهم الحركة عبر الشبكة. بعض هذه الميزات هي:
- مرشحات Wireshark
تتيح القدرة على تصفية البيانات وعرضها بطرق مختلفة وبتنسيقات مختلفة. يتيح استخدام مرشحات Wireshark تحليل مجموعة معينة من بيانات الحركة وفقًا لمعايير محددة.
- متابعة تفاصيل الحركة عبر الشبكة
يعرض Wireshark كل تفصيل وحركة تمر عبر شبكتك. وسوف ترى جميع البيانات الثنائية المنقولة بين المضيفين المختلفين بما في ذلك دورة توجيه.
- إتاحة فرصة الحصول على عدد كبير من البيانات
Wireshark لا يقلل من الكمية الكبيرة من البيانات التي يتم نقلها عبر شبكتك. بل يساعد على جمع أكبر عدد ممكن من بيانات تم نقلها واستخدامها لرصد المشاكل.
- بشكل عام، أداة الواير شارك تعتبر أداة مهمة ولا غنى عنها لأي متخصص في مجال الشبكات وأمن المعلومات. تتميز بسهولة الاستخدام ومرونتها وقدرتها على تحليل حركة الشبكة بطريقة مفصلة وتفصيلية. كما أنها تقدم دعمًا للعديد من البروتوكولات وأدوات التقاط الشبكة المختلفة.
إرسال تعليق