Kokie yra skirtingi „Sniffer“ programinės įrangos tipai?

Yra keletas skirtingų tipų uostymo programinės įrangos. Tai apima paketų snifferius, perdavimo valdymo protokolo / interneto protokolo (TCP/IP) snifferius ir prievadų snifferius. Paketų šnipinėjimo programinė įranga paprastai apima papildomas funkcijas ir gali būti naudojama analizuoti paketus, įvertinti ir stebėti tinklo srautą bei šalinti tinklo triktis. Naudojamos programinės įrangos tipas nustatomas pagal tai, kokius duomenis reikia stebėti arba užfiksuoti.

Paketų šnipinėjimo programinė įranga arba protokolų analizatorius yra skirtas stebėti, įvertinti ir perimti srautą tinkle. Duomenys suformatuojami į vienetus, vadinamus „paketais“, o paketų snaiferiai užfiksuoja šiuos paketus, kai jie keliauja tinkle. Duomenų paketai rūšiuojami į įvairius tipus, o duomenų paketo tipas nustatomas pagal tai, kaip jie paskirstomi tinkle.

IP sniffers yra uostymo programinės įrangos tipas, leidžiantis vartotojui siųsti IP adresą ir sužinoti, kuriai šaliai priklauso IP adresas. Kai kurie IP snifferiai gali konvertuoti IP adresus į domeno arba pagrindinio kompiuterio pavadinimus ir atskleis atitinkamą informaciją apie abu.

Prievadų skaitytuvo arba prievado sniferio programinė įranga skirta patikrinti, ar serveryje ar pagrindiniame kompiuteryje nėra atvirų prievadų. Šio tipo programinę įrangą dažnai naudoja tinklo administratoriai, norėdami patikrinti, ar tinklas yra saugus ir tinkamai veikia, tačiau ją taip pat gali naudoti įsilaužėliai, kad pakenktų tinklo saugumui.

TCP/IP paketas yra vienas iš labiausiai paplitusių duomenų paketų. Jame yra antraštė ir duomenų skyrius su informacija apie jo kilmę ir paskirties vietą. Paketo turinys saugomas duomenų skiltyje. Analizuojant šiuos paketus su sniffer programine įranga galima sužinoti, kokie duomenys perduodami tinkle ir kas su kuo bendrauja. Kai kurioms programinės įrangos paketams sniff yra daug funkcijų ir, atsižvelgiant į paketo išsamumą, galima stebėti visą tinklą arba tik jo dalį.

Tam tikro paketų skaičiaus perėmimas gali padėti rinkti duomenis, kad būtų parodyta, kurie procesai turi didžiausią arba mažiausią srautą. Tai taip pat paprastas būdas nustatyti per tinklą išsiųstų pranešimų skaičių. Ši informacija yra svarbi nusprendžiant išplėsti arba sumažinti tinklo pralaidumą.

Sniffer programinė įranga taip pat gali aptikti problemas tinkle ir gali būti naudojama trikčių šalinimo tikslais. Programinė įranga gali nustatyti, ar kompiuterio tinklo adapteris veikia tinkamai ir gauna duomenis, ar iš konkretaus prievado siunčiami per dideli duomenų kiekiai.